Мошенники придумали, как использовать Google Maps в личных целях

Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.

Мошенники придумали, как использовать Google Maps в личных целях. Фото.

Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.

— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.

Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Заставляют скачивать MAX — законно ли это и можно ли отказаться

Приложение MAX — яркий пример сервиса, который стал сверхпопулярным не за счет высокого качества и грамотно выстроенного маркетинга, а путем едва ли не силового навязывания. Рост популярности национального мессенджера совпал с ограничением работы конкурентов, а в СМИ и личных беседах все чаще фигурируют слухи о том, что кого-то заставляют устанавливать MAX. Вот только насколько это законно? За блокировки в России отвечает специальное ведомство, на работу которого не может повлиять отдельно взятый гражданин. А как насчет принудительной установки мессенджера под угрозой увольнения или отчисления? Что делать, если заставляют скачивать MAX?

Читать далее
Позвонили из банка, полиции или налоговой. Что можно говорить по телефону?

Телефонное мошенничество — бич нашего времени. Злоумышленники, которые представляются банками, полицией или налоговой, постоянно звонят обычным людям, заставляя выполнять действия выгодное себе. Но ведь вместе с тем входящий может поступить от вполне реального органа. Что можно говорить по телефону? Как понять, что звонят мошенники? Далее ответим на эти и другие вопросы.

Читать далее
Google открыла доступ к ИИ-поиску для пользователей из России

Перебирать десятки страниц в поисках точного ответа больше не нужно, потому что Google уже готов полностью думать за нас. Для этого в поисковике появился новый виртуальный ассистент, который работает на базе ИИ. Задаете ему вопрос, а он выдает развернутый и логически связанный ответ. В России он тоже появился: рассказываем, что такое ИИ-поиск Google и как его использовать.

Читать далее
Новости партнеров