AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
GoogleNovinkyTOPTopkyZaujímavostiZaujímavosti

Používate Gmail? Dávajte si extrémny pozor! Táto metóda phishingu nachytala aj skúsených

Je Gmail vašou hlavnou emailovou službou? Ak máte radi Android a používate prevažne služby Google, je dosť veľká šanca, že áno.

Lukáš Zachar
20. januára 2017 10:03
Lukáš Zachar
Zdieľať
Zdieľať

Je Gmail vašou hlavnou emailovou službou? Ak máte radi Android a používate prevažne služby Google, je dosť veľká šanca, že áno. Ako server Živé informoval, treba si dávať extrémny pozor na to, ako a hlavne kde sa doň prihlasujete.

Čo je ale phishing? Podľa Wikipedie je phishing (z angl. password fishing – rybolov hesiel) činnosť, pri ktorej sa podvodník snaží vylákať od používateľov rôzne heslá, napr. k bankovému účtu. Väčšinou prebieha tak, že sa založí webstránka, ktorá vyzerá ako presná kópia už existujúcej dôveryhodnej stránky, alebo ponúka nejaké výhody po prihlásení cez ich webstránku. Meno a heslo zadané do phishingovej stránky sa odošlú podvodníkovi, ktorý ich môže zneužiť.

Toto sa už väčšina z nás naučila rozpoznávať. Stačí sa pozrieť na URL adresu, ak nesedí, svoje údaje tam nebudem zadávať. Nová forma phishingu však hrozbu posúva na úplne inú úroveň. Do hry totiž prichádza schéma data URI.

Čo je schéma data URI?

Schéma data URI (Uniform Resource identifier) ponúka možnosť, ako do webstránok zaradiť kód tak, akoby bol načítavaný z externého zdroja. Vďaka tomu administrátorom umožňuje napríklad načítanie obrázkov a naštýlovania webu v jednej HTTP požiadavke.

Bohužiaľ, tento trik sa dá použiť aj na vtesnanie celého kódu do adresy URL, čo môže vyústiť v načítanie obsahu z iného servera (v tomto prípade presnej kópie Gmailu).

Trik, ktorý môžete vidieť na screenshote nižšie funguje tak, že medzi adresu URL a začiatok scriptu (kódu, ktorý načítava podvodnú webstránku) podvodník jednoducho umiestnil dosť medzier na to, aby ste si začiatok škodlivého kódu nevšimli.

V riadku URL môžete úplne vpravo vidieť začiatok škodlivého kódu

Ako sa brániť?

Pri overovaní si webstránky, do ktorej sa môžete prihlásiť si preto treba všímať nielen adresu, ale aj overenie HTTPS. Ak je webová stránka zabezpečená (prihlasovanie do Gmailu takto zabezpečené je), riadok s URL sa vyfarbí na zeleno, poprípade sa pred ním zobrazí ikonka zamknutého zámku.

Štítky:gmailgooglephishingzaujimavosti
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

ROG Xbox Ally X20 ponúkne OLED displej a AR okuliare v balení

Roman Drexler
4 Min Read

iPhone Ultra príde zrejme len v dvoch alebo troch farbách

Roman Drexler
3 Min Read

AI prácu nesťažuje len zamestnancom, ale celým IT tímom

Roman Drexler
3 Min Read

Google Dokumenty namiesto Wordu: dva mesiace testovania priniesli jasný verdikt

Roman Drexler
3 Min Read

Môže sa vám páčiť

Novinky

Honor Magic8 Pro porazil iPhone 17 Pro v troch oblastiach

4 Min Read
Novinky

Európsky parlament mení predvolený vyhľadávač z Google na Qwant

2 Min Read
Novinky

Hacker ponúka databázu používateľov zoznamky Grindr za 400 dolárov

2 Min Read
Novinky

Slováci sa boja technológií, O2 im chce byť parťákom

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?