1737999814
2025-01-27 17:01:00
Googleは、先週プログラマーが文書化した洗練されたアカウントテイクオーバー詐欺に対する防御を強化していると言います。
Hack Clubの創設者であるZach Lattaは、Googleアカウントを引き継ぎようとしたPhishersに屈することにどれほど近いかについて語った。
彼は言った:「誰かが私が今まで見た中で最も洗練されたフィッシング攻撃を試したばかりだ。私はそれに陥りそうになった。私の心は少し吹き飛ばされた。」
バーモント州に拠点を置くラッタと呼ばれる詐欺師は、Google WorkspaceチームがFrankfurtからの異常なログインの試みを発見し、アカウントのパスワードをリセットする必要があると主張しています。
コールは、650-203-0000(自動化されたGoogleアシスタントコールに関連付けられた本物の番号)と「Google」発信者IDから発生しました。詐欺師はクロエという名前を使用し、透き通ったラインの上にネイティブアメリカンのアクセントで話しました。 Googleが最初に電話をかけることを除けば、最初はすべてがよく見えました。
ラッタは疑わしいままであり、コールの信ity性を確認するためにGoogleドメインから送信された本物の電子メールを求めました。そのメールは、普及していない[email protected]の住所からのものであり、彼が数字に戻ることができるかどうかを尋ねた後でさえ、クロエは「確かに」と言ったが、それはラッタが実際にそうすることを妨げるのに十分だった。
詐欺は、クロエのマネージャー「ソロモン」が別のアメリカ人にアクセントを付けた個人「ソロモン」が電話を引き継ぎ、同僚から与えられたものと矛盾する情報を与えた後、解き始めました。恵みの1つは、Lattaのデバイスに表示された本物の2FA番号マッチングコードを提供できたことです。
非3人にとって、それは犠牲者にそれが本物のGoogleスタッフであることを納得させるのに十分である可能性が高いですが、これが詐欺であると完全に判断する前に、正しい数字を押すようにソロモンの励ましは最終的な赤い旗でした。
「クレイジーなことは、電話番号を検証し、合法的なドメインからメールを送信させるという2つの「ベストプラクティス」に従えば、私は妥協されていただろう」 書いた。
「彼らがGoogle Assistantを通じて「Google」の電話をどのように呼び起こすことができたかを理解していますが、彼らがどのようにfortical.g.coにアクセスできるかわかりません。 [since] G.Coは正当なGoogle URLです。
「[I was] 文字通り、完全にpwnedから1つのボタンを押します。そして、私はかなり技術的です!」
ここでは、G.Coの使用が重要です。詐欺師は、G.COサブドメインを使用してGoogleワークスペースを作成します。 G.Coは本物のGoogleサブドメインであり、誰でも、所有していることを確認することなく、G.Coサブドメインを使用して新しいワークスペースを作成できます。
詐欺師は、ワークスペースを使用して被害者のアカウントを作成し、ワークスペースアカウントの場合と同様にGoogle自体から来るパスワードリセットメールを送信します。
Googleのスポークスマンが言った レジスタ:「この詐欺の背後にあるアカウントを一時停止しました。これにより、未検証のワークスペースアカウントを乱用して、これらの誤解を招くメールを送信しました。
「これが幅広い戦術であるという証拠は見ていませんが、ユーザーをさらに保護するためにサインアップでG.CO参照を活用する虐待者に対する防御を強化しています。」
リマインダーとして、Googleはユーザーに電話をかけてパスワードをリセットしたり、アカウントの問題をトラブルシューティングしたりしないため、入ってくる通話をごみ箱として自由に扱ってください。
より広い問題
Lattaのケースの詳細のいくつかは、12月にVenerable InfosecジャーナリストのBrian KrebsがGoogleアカウントの買収について語ったように、同様のWoeの物語と一致しています。 50万ドルの暗号襲撃。
同じ650-203-0000番号のAdam Griffinと呼ばれるGoogleのサポートから主張されている人は、今回はG.Coドメインではなく乱用されたGoogleフォームでした。
Google Formsのトリックは数年前のものですが、それでも多くの犠牲者をflummoxする説得力のあるツールです。攻撃者がGoogleからアカウントの妥協警告などの偽の電子メールを送信できるようにするフォームの機能を乱用しますが、Spamとして拾われない可能性が高い本物のGoogleドメインから。
電話のもう一方の端には、ラッタの場合のように、アメリカのアクセントのある個人がいました。たとえば、Gmailアプリに特定のポップアップがいつ表示されるか、ラッタの場合のように、数が一致するようにも知っていました。
もちろん、どちらも詐欺師自身によって開始されましたが、再び – これらは、コールの「信ity性」を技術的ではない群衆に納得させるのに十分でしょう。
クレブスのように、同様の詐欺も今ではAppleユーザーにもヒットしています 注目されています 今月初め、最近の事例は、詐欺師の商業に関する大衆を教育することがどれほど重要かを常に思い出させるものとして機能します。
また、Passkeysなどのフィッシングに対するより近代的なソリューションのための優れた広告でもあります。その人気は、Microsoftの警告など、すべてのユーザーが最終的にそれらを使用することを余儀なくされ、その人気が膨らんでいます。同様に、Googleも彼らの大規模な支持者です。 ®
#GoogleがG.Coフィッシングの虐待に対抗するために行動を起こす登録