Nuova truffa Gmail da... Google?

Non tutte le email di sicurezza dell'account che ricevi sono valide. E se vedi un'e-mail da Google nella posta in arrivo di Gmail, pensaci due volte. Circola una nuova truffa su Gmail, e sembra che provenga direttamente da Google.

La tua prossima email di sicurezza di Google potrebbe essere una truffa

La campagna è stata scoperta dopo che lo sviluppatore Nick Johnson ha ricevuto un'e-mail di phishing elaborata che sembrava provenire da Google. In un thread su X, Johnson ha spiegato che l'email è stata inviata da [email protected] e ha superato il controllo della firma DKIM di Google, il che significa che è stata firmata da accounts.google.com.

Poiché l'email è firmata da un sito web Google legittimo, Gmail non genera alcun avviso. Sostiene che è stata inviata una citazione a Google LLC chiedendo all'azienda di fornire una copia del contenuto dell'account Google del destinatario.

Nuova truffa Gmail da... Google?

L'email contiene un collegamento sites.google.com a una falsa pagina di supporto. Questa pagina falsa mostra lo stato di un rapporto di indagine forense con una revisione del documento allegata e due pulsanti per caricare documenti aggiuntivi o visualizzare il caso. Cliccando su uno di questi pulsanti verrai indirizzato a un'altra pagina di accesso falsa, anch'essa ospitata su sites.google.com.

Johnson non approfondisce ulteriormente l'argomento, ma è lecito supporre che la falsa pagina di accesso serva a raccogliere le credenziali del tuo account Google prima di reindirizzarti a una pagina o a un sito Google reale per evitare di essere scoperto. Dal momento che hai effettuato l'accesso per controllare Gmail e quindi vedere la notifica, la maggior parte delle pagine Google si aprirà automaticamente anche se inserite con una password, creando l'illusione di un accesso reale.

Nuova truffa Gmail da... Google?
Pagina falsa di indagine legale su Gmail

Sebbene la pagina di accesso falsa sia una copia esatta della vera pagina di Google, è possibile notare facilmente la differenza tra le due guardando l' URL della pagina . Le pagine di accesso legittime di Google sono ospitate su accounts.google.com anziché su sites.google.com. Esistono inoltre due principali segnali d'allarme nelle e-mail di phishing.

Innanzitutto, l'intestazione dell'email mostra che, nonostante l'email sia firmata da accounts.google.com, proviene da un indirizzo privateemail.com ed è inviata a "[email protected]" . Il secondo indizio si trova in fondo all'email, dove c'è molto spazio bianco seguito dal testo "L'assistenza legale di Google ha ottenuto l'accesso al tuo account Google" , seguito dall'indirizzo email menzionato sopra.

I domini di Google diventano campi di truffe

Considerando che l'e-mail di phishing sembra provenire da un sito web Google legittimo, l'utente medio di Gmail non esiterebbe a seguire le istruzioni menzionate nell'e-mail. Inoltre, poiché i siti falsi sono ospitati su sites.google.com , le persone vedranno il dominio legittimo google.com e presumeranno che il sito sia reale.

Google Sites è un servizio legittimo di Google che consente di creare rapidamente il proprio sito web e di ospitarlo su un dominio Google. Sebbene si tratti di uno strumento utile, consente agli utenti di eseguire script esterni e incorporamenti a loro scelta, il che rappresenta un rischio significativo per la sicurezza.

Utilizzando questo servizio, inoltre, la creazione di siti di phishing diventa estremamente semplice. Anche se una pagina viene rimossa dal team anti-abuso di Google, i truffatori possono crearne un'altra in poco tempo. Tuttavia, la posta elettronica rappresenta un problema di sicurezza più grande per Google.

Johnson ha inviato a Google una segnalazione di bug relativa all'e-mail, ma l'azienda ha chiuso il problema, affermando che la funzionalità funzionava come previsto e aggiungendo che non lo considerava un problema di sicurezza. Ciò significa che potremmo vedere campagne simili in futuro. Uno dei motivi per cui le persone stanno abbandonando Gmail in favore di un'alternativa più incentrata sulla sicurezza è impedire l'ingresso di e-mail dannose.

Finché Google non avrà trovato la soluzione giusta, assicuratevi di tenere d'occhio questo tipo di email. In caso di dubbi, controlla l'intestazione e il corpo dell'e-mail per individuare eventuali indirizzi e-mail strani o testo insolito che non troveresti in un'e-mail ufficiale.

Sign up and earn $1000 a day ⋙

Leave a Comment

Google annuncia Android XR, una nuova piattaforma OS per occhiali AR e VR

Google annuncia Android XR, una nuova piattaforma OS per occhiali AR e VR

Dopo anni di abbandono, Google ha finalmente deciso di riconcentrare i propri investimenti sui dispositivi per la realtà estesa (XR), come visori e occhiali.

5 motivi per provare Google Gemini

5 motivi per provare Google Gemini

Sebbene non sia ampiamente discusso come alcuni dei suoi concorrenti, Gemini AI di Google ha molto da offrire. Ecco cinque motivi per cui Gemini merita la vostra attenzione.

Quale produttore di smartphone offre i migliori aggiornamenti Android?

Quale produttore di smartphone offre i migliori aggiornamenti Android?

Esistono molti produttori Android, ma non tutti prestano attenzione agli aggiornamenti software. Sebbene la situazione sia migliorata negli ultimi dieci anni, non tutti i produttori di smartphone forniscono un supporto software adeguato.

Gemini di Google risponde con parole strane e senza senso ripetute ad alcuni utenti

Gemini di Google risponde con parole strane e senza senso ripetute ad alcuni utenti

Di recente, alcuni utenti hanno notato che in alcune risposte Google Gemini presentava testo ripetitivo, caratteri strani e cose del tutto senza senso.

Google rimuove Gemini Access dallapp Google per iPhone

Google rimuove Gemini Access dallapp Google per iPhone

L'app Google per iPhone sta per diventare un po' meno utile poiché Google ha recentemente rimosso l'accesso a Gemini AI da quell'app.

Cosa succede se perdi il tuo account Google?

Cosa succede se perdi il tuo account Google?

Perdere l'accesso al tuo account Google può avere gravi conseguenze, oltre all'impossibilità di inviare e ricevere email.

Google lancia la funzione di creazione video AI su Gemini

Google lancia la funzione di creazione video AI su Gemini

Google ha appena annunciato che ora gli utenti possono creare video utilizzando l'intelligenza artificiale attraverso il suo chatbot Gemini e lo strumento sperimentale Whisk, lanciato di recente.

Google lancia Career Dreamer, il suo ultimo strumento di intelligenza artificiale per aiutarti a scegliere la carriera perfetta

Google lancia Career Dreamer, il suo ultimo strumento di intelligenza artificiale per aiutarti a scegliere la carriera perfetta

Che tu stia muovendo i primi passi nel mondo del lavoro o che tu stia passando a un nuovo settore, la soluzione sperimentale Career Dreamer di Google è progettata per metterti in contatto con ruoli compatibili.

Google sviluppa uno strumento di shopping basato sullintelligenza artificiale che consente agli utenti di provare abiti e camicie a casa

Google sviluppa uno strumento di shopping basato sullintelligenza artificiale che consente agli utenti di provare abiti e camicie a casa

L'anno scorso, Google ha introdotto nella Ricerca un assistente per gli acquisti basato sull'intelligenza artificiale che consente agli utenti di farsi un'idea visiva di come starebbe un capo di abbigliamento su una specifica tipologia di corpo.

Google sviluppa un algoritmo di intelligenza artificiale in grado di diagnosticare malattie della pelle e tubercolosi

Google sviluppa un algoritmo di intelligenza artificiale in grado di diagnosticare malattie della pelle e tubercolosi

Google mostra sempre più interesse nel campo delle applicazioni dell'intelligenza artificiale in medicina.

Google conferma il problema con Chromecast di seconda generazione e Chromecast Audio

Google conferma il problema con Chromecast di seconda generazione e Chromecast Audio

Dopo alcuni giorni di confusione, Google ha confermato ufficialmente il problema sia con Chromecast di seconda generazione sia con Chromecast Audio.

Google ha pubblicato accidentalmente la documentazione sul funzionamento della ricerca

Google ha pubblicato accidentalmente la documentazione sul funzionamento della ricerca

Lunedì sono trapelati documenti interni che descrivono i fattori che Google Search prende in considerazione per classificare e visualizzare i risultati web.

Come abilitare e utilizzare Google Assistant su Chrome Android

Come abilitare e utilizzare Google Assistant su Chrome Android

Google sta gradualmente eliminando la sua vecchia tecnologia di riconoscimento vocale, sostituendola con il suo assistente virtuale Assistant.

Samsung lancia la tecnologia audio 3D Eclipsa Audio, in diretta competizione con Dolby Atmos

Samsung lancia la tecnologia audio 3D Eclipsa Audio, in diretta competizione con Dolby Atmos

Samsung Electronics ha annunciato l'intenzione di integrare Eclipsa Audio, una nuovissima tecnologia audio 3D sviluppata grazie a una partnership con Google, nella sua gamma di TV e soundbar del 2025.

Google annuncia 6 nuove funzionalità in arrivo sui telefoni Android

Google annuncia 6 nuove funzionalità in arrivo sui telefoni Android

Google ha annunciato oggi sei nuove funzionalità in arrivo sugli smartphone Android.

Quali sono le dimensioni dei televisori da 32 pollici, 40 pollici, 43 pollici e 55 pollici... di Sony, Samsung, LG?

Quali sono le dimensioni dei televisori da 32 pollici, 40 pollici, 43 pollici e 55 pollici... di Sony, Samsung, LG?

L'articolo seguente ti aiuterà a comprendere le dimensioni delle attuali linee TV di Sony, Samsung e LG, così potrai prendere la giusta decisione d'acquisto.

7 semplici accorgimenti tecnologici che migliorano drasticamente la qualità della tua vita

7 semplici accorgimenti tecnologici che migliorano drasticamente la qualità della tua vita

Creare un rapporto sano con la tecnologia può sembrare scoraggiante, ma spesso piccoli cambiamenti fanno una grande differenza.

8 cose che non sapevi di poter fare nellapp Galleria di Samsung

8 cose che non sapevi di poter fare nellapp Galleria di Samsung

L'app Galleria di Samsung è più potente di quanto si possa pensare, ma questo non è immediatamente evidente.

Lo smartphone pieghevole di Microsoft non avrà pieghe

Lo smartphone pieghevole di Microsoft non avrà pieghe

Si dice che Microsoft sia sempre più vicina al lancio del suo primo smartphone pieghevole, dopo che il 1° ottobre le è stato concesso un brevetto per un telefono pieghevole in grado di piegarsi di 360 gradi senza creare pieghe sullo schermo.

Google testa il segno di spunta blu nella ricerca

Google testa il segno di spunta blu nella ricerca

Google sta testando una nuova funzionalità di verifica tramite un segno di spunta blu nella ricerca. Questa funzionalità aiuterà gli utenti a evitare di cliccare su link a siti web falsi o fraudolenti.

Distinguere Microsoft 365 e Office 2024

Distinguere Microsoft 365 e Office 2024

A prima vista, Microsoft 365 e Office 2024 possono sembrare molto simili, poiché entrambi consentono di accedere alle applicazioni Microsoft più diffuse e diffuse.

Ultimi codici di Elemental Dungeons e come inserirli

Ultimi codici di Elemental Dungeons e come inserirli

I codici Elemental Dungeons sono una forma di ricompensa necessaria per i giocatori. Come in qualsiasi altro gioco online su Roblox, i giocatori possono ricevere questi aiuti in cambio di denaro o altri oggetti.

Come ripetere la barra del titolo della tabella in Word

Come ripetere la barra del titolo della tabella in Word

Quando stampiamo un documento Word o creiamo una tabella in Word, ripetere il titolo in Word ci aiuta a rintracciarlo più facilmente e a leggere il titolo del documento senza problemi su diverse pagine, soprattutto con titoli lunghi.

Come creare messaggi animati su iMessage iOS 18

Come creare messaggi animati su iMessage iOS 18

Il nuovo iMessage di iOS 18 è stato aggiornato con messaggi animati, effetti di testo e numerose opzioni da utilizzare per i messaggi inviati.

Perché i maiali sono la nemesi dei serpenti?

Perché i maiali sono la nemesi dei serpenti?

C'è un fatto curioso sui maiali che non tutti sanno: i maiali sono considerati i nemici dei serpenti, perché quando questi due animali si incontrano, la maggior parte dei serpenti diventa cibo per i maiali.

Qual è la distanza tra la Terra e Giove, il pianeta più grande del sistema solare?

Qual è la distanza tra la Terra e Giove, il pianeta più grande del sistema solare?

Qual è la distanza tra la Terra e Giove? Se non lo sapete, questo articolo vi dirà quanto dista Giove dalla Terra.

Scopri i meta generali della stagione S1 2023 Lien Quan Mobile

Scopri i meta generali della stagione S1 2023 Lien Quan Mobile

Quali generali sono esclusi dalla meta della Mobile Alliance? Esploriamo ora

Stagione 7.5 di Graves DTCL: oggetti standard, squadra Graves Loi Long

Stagione 7.5 di Graves DTCL: oggetti standard, squadra Graves Loi Long

I DTCL di Graves delle stagioni 1, 3 e 6 costano tutti solo 1 oro e sembrano essere solo un campione aggiuntivo per stimolare il clan; il ruolo principale all'inizio del gioco è ancora utilizzato, ma non molto. A partire dalla stagione 7.5 di DTCL, il prezzo di Graves è schizzato a 4 monete d'oro ed è sicuramente un carry indispensabile se decidi di giocare Thunder Dragon o Gunner.

Come utilizzare i suoni delle app separate su Samsung

Come utilizzare i suoni delle app separate su Samsung

Con i telefoni Samsung dovresti usare la funzione audio dell'app separata. Ad esempio, puoi riprodurre Apple Music e il tuo telefono indirizzerà l'audio attraverso gli altoparlanti della tua auto.

Le belle citazioni sul lavoro, i buoni stati sul lavoro ti ispirano a raggiungere il successo

Le belle citazioni sul lavoro, i buoni stati sul lavoro ti ispirano a raggiungere il successo

Ci sono molti buoni stati sul lavoro su Internet. L'articolo riassumerà per voi le situazioni lavorative positive e significative.