Nuova truffa Gmail da... Google?

Non tutte le email di sicurezza dell'account che ricevi sono valide. E se vedi un'e-mail da Google nella posta in arrivo di Gmail, pensaci due volte. Circola una nuova truffa su Gmail, e sembra che provenga direttamente da Google.

La tua prossima email di sicurezza di Google potrebbe essere una truffa

La campagna è stata scoperta dopo che lo sviluppatore Nick Johnson ha ricevuto un'e-mail di phishing elaborata che sembrava provenire da Google. In un thread su X, Johnson ha spiegato che l'email è stata inviata da [email protected] e ha superato il controllo della firma DKIM di Google, il che significa che è stata firmata da accounts.google.com.

Poiché l'email è firmata da un sito web Google legittimo, Gmail non genera alcun avviso. Sostiene che è stata inviata una citazione a Google LLC chiedendo all'azienda di fornire una copia del contenuto dell'account Google del destinatario.

Nuova truffa Gmail da... Google?

L'email contiene un collegamento sites.google.com a una falsa pagina di supporto. Questa pagina falsa mostra lo stato di un rapporto di indagine forense con una revisione del documento allegata e due pulsanti per caricare documenti aggiuntivi o visualizzare il caso. Cliccando su uno di questi pulsanti verrai indirizzato a un'altra pagina di accesso falsa, anch'essa ospitata su sites.google.com.

Johnson non approfondisce ulteriormente l'argomento, ma è lecito supporre che la falsa pagina di accesso serva a raccogliere le credenziali del tuo account Google prima di reindirizzarti a una pagina o a un sito Google reale per evitare di essere scoperto. Dal momento che hai effettuato l'accesso per controllare Gmail e quindi vedere la notifica, la maggior parte delle pagine Google si aprirà automaticamente anche se inserite con una password, creando l'illusione di un accesso reale.

Nuova truffa Gmail da... Google?
Pagina falsa di indagine legale su Gmail

Sebbene la pagina di accesso falsa sia una copia esatta della vera pagina di Google, è possibile notare facilmente la differenza tra le due guardando l' URL della pagina . Le pagine di accesso legittime di Google sono ospitate su accounts.google.com anziché su sites.google.com. Esistono inoltre due principali segnali d'allarme nelle e-mail di phishing.

Innanzitutto, l'intestazione dell'email mostra che, nonostante l'email sia firmata da accounts.google.com, proviene da un indirizzo privateemail.com ed è inviata a "[email protected]" . Il secondo indizio si trova in fondo all'email, dove c'è molto spazio bianco seguito dal testo "L'assistenza legale di Google ha ottenuto l'accesso al tuo account Google" , seguito dall'indirizzo email menzionato sopra.

I domini di Google diventano campi di truffe

Considerando che l'e-mail di phishing sembra provenire da un sito web Google legittimo, l'utente medio di Gmail non esiterebbe a seguire le istruzioni menzionate nell'e-mail. Inoltre, poiché i siti falsi sono ospitati su sites.google.com , le persone vedranno il dominio legittimo google.com e presumeranno che il sito sia reale.

Google Sites è un servizio legittimo di Google che consente di creare rapidamente il proprio sito web e di ospitarlo su un dominio Google. Sebbene si tratti di uno strumento utile, consente agli utenti di eseguire script esterni e incorporamenti a loro scelta, il che rappresenta un rischio significativo per la sicurezza.

Utilizzando questo servizio, inoltre, la creazione di siti di phishing diventa estremamente semplice. Anche se una pagina viene rimossa dal team anti-abuso di Google, i truffatori possono crearne un'altra in poco tempo. Tuttavia, la posta elettronica rappresenta un problema di sicurezza più grande per Google.

Johnson ha inviato a Google una segnalazione di bug relativa all'e-mail, ma l'azienda ha chiuso il problema, affermando che la funzionalità funzionava come previsto e aggiungendo che non lo considerava un problema di sicurezza. Ciò significa che potremmo vedere campagne simili in futuro. Uno dei motivi per cui le persone stanno abbandonando Gmail in favore di un'alternativa più incentrata sulla sicurezza è impedire l'ingresso di e-mail dannose.

Finché Google non avrà trovato la soluzione giusta, assicuratevi di tenere d'occhio questo tipo di email. In caso di dubbi, controlla l'intestazione e il corpo dell'e-mail per individuare eventuali indirizzi e-mail strani o testo insolito che non troveresti in un'e-mail ufficiale.

Sign up and earn $1000 a day ⋙

Leave a Comment

Google lancia Career Dreamer, il suo ultimo strumento di intelligenza artificiale per aiutarti a scegliere la carriera perfetta

Google lancia Career Dreamer, il suo ultimo strumento di intelligenza artificiale per aiutarti a scegliere la carriera perfetta

Che tu stia muovendo i primi passi nel mondo del lavoro o che tu stia passando a un nuovo settore, la soluzione sperimentale Career Dreamer di Google è progettata per metterti in contatto con ruoli compatibili.

Google sviluppa uno strumento di shopping basato sullintelligenza artificiale che consente agli utenti di provare abiti e camicie a casa

Google sviluppa uno strumento di shopping basato sullintelligenza artificiale che consente agli utenti di provare abiti e camicie a casa

L'anno scorso, Google ha introdotto nella Ricerca un assistente per gli acquisti basato sull'intelligenza artificiale che consente agli utenti di farsi un'idea visiva di come starebbe un capo di abbigliamento su una specifica tipologia di corpo.

Google sviluppa un algoritmo di intelligenza artificiale in grado di diagnosticare malattie della pelle e tubercolosi

Google sviluppa un algoritmo di intelligenza artificiale in grado di diagnosticare malattie della pelle e tubercolosi

Google mostra sempre più interesse nel campo delle applicazioni dell'intelligenza artificiale in medicina.

Google conferma il problema con Chromecast di seconda generazione e Chromecast Audio

Google conferma il problema con Chromecast di seconda generazione e Chromecast Audio

Dopo alcuni giorni di confusione, Google ha confermato ufficialmente il problema sia con Chromecast di seconda generazione sia con Chromecast Audio.

Google ha pubblicato accidentalmente la documentazione sul funzionamento della ricerca

Google ha pubblicato accidentalmente la documentazione sul funzionamento della ricerca

Lunedì sono trapelati documenti interni che descrivono i fattori che Google Search prende in considerazione per classificare e visualizzare i risultati web.

Come abilitare e utilizzare Google Assistant su Chrome Android

Come abilitare e utilizzare Google Assistant su Chrome Android

Google sta gradualmente eliminando la sua vecchia tecnologia di riconoscimento vocale, sostituendola con il suo assistente virtuale Assistant.

Samsung lancia la tecnologia audio 3D Eclipsa Audio, in diretta competizione con Dolby Atmos

Samsung lancia la tecnologia audio 3D Eclipsa Audio, in diretta competizione con Dolby Atmos

Samsung Electronics ha annunciato l'intenzione di integrare Eclipsa Audio, una nuovissima tecnologia audio 3D sviluppata grazie a una partnership con Google, nella sua gamma di TV e soundbar del 2025.

Google annuncia 6 nuove funzionalità in arrivo sui telefoni Android

Google annuncia 6 nuove funzionalità in arrivo sui telefoni Android

Google ha annunciato oggi sei nuove funzionalità in arrivo sugli smartphone Android.

Cosè la Privacy Dashboard su Android 12? Perché questa è una svolta per la privacy?

Cosè la Privacy Dashboard su Android 12? Perché questa è una svolta per la privacy?

La sicurezza e la privacy stanno diventando sempre più importanti preoccupazioni per gli utenti di smartphone in generale.

È meglio la ricerca ChatGPT o Google?

È meglio la ricerca ChatGPT o Google?

Da molto tempo molte persone cercano di capire se è possibile sostituire effettivamente Google con l'estensione ChatGPT Search di Chrome.

Google rimuove ufficialmente le estensioni Manifest V2 da Chrome

Google rimuove ufficialmente le estensioni Manifest V2 da Chrome

Ci è voluto molto tempo e finalmente questo giorno è arrivato. Ci sono persone che segnalano che la loro vecchia estensione Manifest v2 è stata rimossa da Chrome. E adesso?

Google lancia laggiornamento Pixel di dicembre, la maggior parte correlato a Gemini

Google lancia laggiornamento Pixel di dicembre, la maggior parte correlato a Gemini

Questo ultimo aggiornamento introduce miglioramenti relativi alla fotocamera, agli strumenti audio e visivi e, soprattutto, a Gemini, l'assistente AI di Google.

9 utili app Google che non sono preinstallate sui telefoni Android

9 utili app Google che non sono preinstallate sui telefoni Android

Se ami i servizi Google, queste app meno conosciute possono aggiungere un valore sorprendente al tuo dispositivo.

Google si separa da Qualcomm e sceglie il modem 5G di MediaTek per la serie Pixel 10

Google si separa da Qualcomm e sceglie il modem 5G di MediaTek per la serie Pixel 10

Google ha deciso di porre fine alla sua partnership di lunga data con Qualcomm e di utilizzare al suo posto il modem T900 di MediaTek nella serie Pixel 10.

La ricerca social di Perplexity ha bisogno di queste 3 funzionalità per competere con Google

La ricerca social di Perplexity ha bisogno di queste 3 funzionalità per competere con Google

Il motore di ricerca standard di Perplexity è ottimo, ma la sua funzione Social Search lascia molto a desiderare. Prima che Perplexity possa anche solo pensare di competere con Google in questo ambito, ha bisogno di queste nuove funzionalità.

Modi in cui la musica stimola il cervello

Modi in cui la musica stimola il cervello

La maggior parte delle persone sa che la musica non ha solo uno scopo di intrattenimento, ma ha anche molti altri benefici. Ecco alcuni modi in cui la musica stimola lo sviluppo del nostro cervello.

I nutrienti più comunemente carenti nella dieta

I nutrienti più comunemente carenti nella dieta

La dieta è molto importante per la nostra salute. Tuttavia, la maggior parte delle nostre diete è spesso carente di questi sei nutrienti importanti.

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Per ricevere più velocemente le informazioni promozionali da Circle K, dovresti installare l'app CK Club. L'applicazione salva i pagamenti effettuati durante lo shopping o presso Circle K, nonché il numero di francobolli raccolti.

Instagram consentirà reel lunghi fino a 3 minuti

Instagram consentirà reel lunghi fino a 3 minuti

Instagram ha appena annunciato che consentirà agli utenti di pubblicare video Reels lunghi fino a 3 minuti, il doppio del precedente limite di 90 secondi.

Come visualizzare le informazioni sulla CPU del Chromebook

Come visualizzare le informazioni sulla CPU del Chromebook

Questo articolo ti guiderà su come visualizzare le informazioni sulla CPU e controllarne la velocità direttamente sul tuo Chromebook.

8 cose fantastiche che puoi fare con un vecchio tablet Android

8 cose fantastiche che puoi fare con un vecchio tablet Android

Se non vuoi vendere o regalare il tuo vecchio tablet, puoi utilizzarlo in 5 modi: come cornice digitale di alta qualità, lettore musicale, lettore di e-book e riviste, assistente per le faccende domestiche e come schermo secondario.

Come ottenere unghie bellissime in modo rapido

Come ottenere unghie bellissime in modo rapido

Vuoi avere unghie belle, lucide e sane in tempi rapidi. Di seguito troverai dei semplici consigli utili per avere delle unghie bellissime.

I segreti dellispirazione per i colori che solo i designer conoscono

I segreti dellispirazione per i colori che solo i designer conoscono

In questo articolo elencheremo suggerimenti ispirati al colore, condivisi dai migliori designer della community Creative Market, per consentirti di ottenere ogni volta la combinazione di colori perfetta.

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

È davvero possibile sostituire il computer portatile con il telefono? Sì, ma per trasformare il tuo telefono in un laptop avrai bisogno degli accessori giusti.

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

Una cosa importante nel video completo dell'evento è che è stata fatta una demo della futura funzionalità dell'app ChatGPT, ma non sono stati condivisi dettagli concreti. È la capacità di ChatGPT di vedere tutto ciò che accade sullo schermo del dispositivo dell'utente.

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Secondo un nuovo studio, molte delle migliori IA, nonostante siano state addestrate ad essere oneste, imparano a ingannare durante l'addestramento e inducono sistematicamente gli utenti a credere in false credenze.

Come modificare le domande su ChatGPT

Come modificare le domande su ChatGPT

ChatGPT ora offre un'opzione per modificare le domande, così gli utenti possono modificare la domanda o il contenuto che stanno scambiando con ChatGPT.

Come riconoscere i codici QR falsi e proteggere i tuoi dati

Come riconoscere i codici QR falsi e proteggere i tuoi dati

I codici QR sembrano piuttosto innocui, finché non ne scansioni uno dannoso e ti ritrovi con qualcosa di pericoloso nel sistema. Se vuoi proteggere il tuo telefono e i tuoi dati, ecco alcuni modi per identificare i codici QR falsi.

Qualcomm lancia il modem X85 5G con una serie di notevoli miglioramenti

Qualcomm lancia il modem X85 5G con una serie di notevoli miglioramenti

Sul palco del MWC 2025, Qualcomm ha fatto scalpore presentando l'ottava generazione del suo modem 5G, denominato X85, che dovrebbe essere utilizzato negli smartphone di punta in arrivo entro la fine dell'anno.

La nuova tecnologia consente ai telefoni di cambiare colore in modo flessibile

La nuova tecnologia consente ai telefoni di cambiare colore in modo flessibile

Hai un iPhone 16 "Ultramarine" alla moda, ma un bel giorno all'improvviso ti senti stufo di quel colore; Cosa farai?