AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
GoogleNovinkyTOPTopkyZaujímavostiZaujímavosti

Používate Gmail? Dávajte si extrémny pozor! Táto metóda phishingu nachytala aj skúsených

Je Gmail vašou hlavnou emailovou službou? Ak máte radi Android a používate prevažne služby Google, je dosť veľká šanca, že áno.

Lukáš Zachar
20. januára 2017 10:03
Lukáš Zachar
Zdieľať
Zdieľať

Je Gmail vašou hlavnou emailovou službou? Ak máte radi Android a používate prevažne služby Google, je dosť veľká šanca, že áno. Ako server Živé informoval, treba si dávať extrémny pozor na to, ako a hlavne kde sa doň prihlasujete.

Kapitoly
Čo je schéma data URI?Ako sa brániť?

Čo je ale phishing? Podľa Wikipedie je phishing (z angl. password fishing – rybolov hesiel) činnosť, pri ktorej sa podvodník snaží vylákať od používateľov rôzne heslá, napr. k bankovému účtu. Väčšinou prebieha tak, že sa založí webstránka, ktorá vyzerá ako presná kópia už existujúcej dôveryhodnej stránky, alebo ponúka nejaké výhody po prihlásení cez ich webstránku. Meno a heslo zadané do phishingovej stránky sa odošlú podvodníkovi, ktorý ich môže zneužiť.

Toto sa už väčšina z nás naučila rozpoznávať. Stačí sa pozrieť na URL adresu, ak nesedí, svoje údaje tam nebudem zadávať. Nová forma phishingu však hrozbu posúva na úplne inú úroveň. Do hry totiž prichádza schéma data URI.

Čo je schéma data URI?

Schéma data URI (Uniform Resource identifier) ponúka možnosť, ako do webstránok zaradiť kód tak, akoby bol načítavaný z externého zdroja. Vďaka tomu administrátorom umožňuje napríklad načítanie obrázkov a naštýlovania webu v jednej HTTP požiadavke.

Bohužiaľ, tento trik sa dá použiť aj na vtesnanie celého kódu do adresy URL, čo môže vyústiť v načítanie obsahu z iného servera (v tomto prípade presnej kópie Gmailu).

Trik, ktorý môžete vidieť na screenshote nižšie funguje tak, že medzi adresu URL a začiatok scriptu (kódu, ktorý načítava podvodnú webstránku) podvodník jednoducho umiestnil dosť medzier na to, aby ste si začiatok škodlivého kódu nevšimli.

V riadku URL môžete úplne vpravo vidieť začiatok škodlivého kódu

Ako sa brániť?

Pri overovaní si webstránky, do ktorej sa môžete prihlásiť si preto treba všímať nielen adresu, ale aj overenie HTTPS. Ak je webová stránka zabezpečená (prihlasovanie do Gmailu takto zabezpečené je), riadok s URL sa vyfarbí na zeleno, poprípade sa pred ním zobrazí ikonka zamknutého zámku.

Štítky:gmailgooglephishingzaujimavosti
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Booking má problém: Obľúbenú platformu žaluje 25 krajín EÚ, ceny dovoleniek sa môžu výrazne zmeniť

Lukáš Zachar
3 Min Read

POZOR na zajtrajšok: WhatsApp prestáva fungovať tisícom Slovákov, skontrolujte si svoj telefón

Lukáš Zachar
3 Min Read

Slovákov zasiahla nová vlna podvodov: Útočníci cez WhatsApp pripravujú ľudí o peniaze, polícia varuje, že škody môžu byť veľké

Lukáš Zachar
3 Min Read

YouTube pritvrdzuje: Platiaci používatelia dostanú viac reklám, Google priznáva, že potrebuje peniaze

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

MIMORIADNE varovanie: Obávaný vírus Crocodilus útočí na smartfóny Slovákov, oklamané sú už stovky ľudí

3 Min Read
Aplikácie

Nová umelá inteligencia desí aj odborníkov: Model od Anthropic vie klamať, intrigovať a dokonca vydierať ľudí

4 Min Read
Aplikácie

POZOR: YouTube končí na obľúbených smartfónoch, tisíce Slovákov stratia prístup k populárnej aplikácii (ZOZNAM zariadení)

4 Min Read
Novinky

Koniec zdieľania čísla: WhatsApp prichádza s novinkou, ktorá poteší každého používateľa

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?