Мошенники придумали, как использовать Google Maps в личных целях

Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.

Мошенники придумали, как использовать Google Maps в личных целях. Фото.

Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.

— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.

Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Простой способ продлить время работы смартфона. Отключил настройку и забыл про разрядку на Андроиде навсегда

Заметили, что батарея смартфона разряжается слишком быстро? Конечно, можно продлить время работы от батареи через энергосбережение, но это не является решением проблемы. Советуем проверить одно стандартное приложение, которое снижает автономность смартфона - это Chrome, стандартный браузер для Android, включенный по умолчанию. И объяснение здесь не такое простое как кажется.

Читать далее
WhatsApp вывел на чистую воду приложение MAX. Почему разработчики назвали его небезопасным

Самый популярный мессенджер WhatsApp (владеющая им Meta признана экстремистской организацией и запрещена в России) продолжает испытывать трудности. Уже сейчас подавляющее большинство пользователей не может отправить и получить сообщения, оставаясь наедине с государственным приложением MAX. И относительно него у разработчиков американского мессенджера есть особое мнение. Они назвали его небезопасным и поведали свою точку зрения, почему блокируют WhatsApp в России.

Читать далее
Chrome OS прекращает поддержку Steam: конец эпохи игр на Chromebook

Поддержка Steam в Chrome OS началась как бета-тест в начале 2022 года. После перехода в статус бета позже в том же году прогресс замедлился. Теперь пользователи получают уведомления о том, что бета-версия завершится с началом 2026 года. Так ли это плохо для пользователей или на самом деле переживать не стоит? Однозначного ответа нет, но пока мы имеем то, что имеем и можем попробовать в этом разобраться.

Читать далее
Новости партнеров