Шахрайський електронний лист виглядав як повідомлення від Google Docs, і користувачі, яких він обдурив, мали ризик злому хакерів на їхні облікові записи електронної пошти. За даними Google, їй вдалося зупинити розповсюдження електронного листа за одну годину, але воно все-таки було доставлено близько мільйона людей, що за даними Google становить менше 0,1% зареєстрованих користувачів.

nextech

"Наше розслідування показало, що хакери отримали доступ до контактної інформації постраждалих користувачів, але інші дані не були скомпрометовані", - заявила Google. "Користувачі не повинні вживати подальших дій. Той, хто все ще хоче перевірити сторонні програми, які вони пов’язали зі своїм обліковим записом, може зробити це за допомогою перевірки безпеки Google ".

Повідомлення, надіслане з [email protected], мало форму запрошення на редагування документа Google. Коли користувач відкрив його, вони були перенаправлені на веб-сайт, де служба, схожа на Google Docs, попросила їх отримати доступ до свого облікового запису електронної пошти. Якщо надано, користувач поділився ним із хакерами, які могли ввійти в обліковий запис або поширити зловмисне програмне забезпечення на інші контакти в обліковому записі.

На думку експертів, це була більш досконала атака, ніж звичайний фішинг, оскільки хакерам вдалося прикинутися високоповажною компанією, чого вони досягли, створивши додаток, що імітує практику Google.