Nuova truffa Gmail da... Google?

Non tutte le email di sicurezza dell'account che ricevi sono valide. E se vedi un'e-mail da Google nella posta in arrivo di Gmail, pensaci due volte. Circola una nuova truffa su Gmail, e sembra che provenga direttamente da Google.

La tua prossima email di sicurezza di Google potrebbe essere una truffa

La campagna è stata scoperta dopo che lo sviluppatore Nick Johnson ha ricevuto un'e-mail di phishing elaborata che sembrava provenire da Google. In un thread su X, Johnson ha spiegato che l'email è stata inviata da [email protected] e ha superato il controllo della firma DKIM di Google, il che significa che è stata firmata da accounts.google.com.

Poiché l'email è firmata da un sito web Google legittimo, Gmail non genera alcun avviso. Sostiene che è stata inviata una citazione a Google LLC chiedendo all'azienda di fornire una copia del contenuto dell'account Google del destinatario.

Nuova truffa Gmail da... Google?

L'email contiene un collegamento sites.google.com a una falsa pagina di supporto. Questa pagina falsa mostra lo stato di un rapporto di indagine forense con una revisione del documento allegata e due pulsanti per caricare documenti aggiuntivi o visualizzare il caso. Cliccando su uno di questi pulsanti verrai indirizzato a un'altra pagina di accesso falsa, anch'essa ospitata su sites.google.com.

Johnson non approfondisce ulteriormente l'argomento, ma è lecito supporre che la falsa pagina di accesso serva a raccogliere le credenziali del tuo account Google prima di reindirizzarti a una pagina o a un sito Google reale per evitare di essere scoperto. Dal momento che hai effettuato l'accesso per controllare Gmail e quindi vedere la notifica, la maggior parte delle pagine Google si aprirà automaticamente anche se inserite con una password, creando l'illusione di un accesso reale.

Nuova truffa Gmail da... Google?
Pagina falsa di indagine legale su Gmail

Sebbene la pagina di accesso falsa sia una copia esatta della vera pagina di Google, è possibile notare facilmente la differenza tra le due guardando l' URL della pagina . Le pagine di accesso legittime di Google sono ospitate su accounts.google.com anziché su sites.google.com. Esistono inoltre due principali segnali d'allarme nelle e-mail di phishing.

Innanzitutto, l'intestazione dell'email mostra che, nonostante l'email sia firmata da accounts.google.com, proviene da un indirizzo privateemail.com ed è inviata a "[email protected]" . Il secondo indizio si trova in fondo all'email, dove c'è molto spazio bianco seguito dal testo "L'assistenza legale di Google ha ottenuto l'accesso al tuo account Google" , seguito dall'indirizzo email menzionato sopra.

I domini di Google diventano campi di truffe

Considerando che l'e-mail di phishing sembra provenire da un sito web Google legittimo, l'utente medio di Gmail non esiterebbe a seguire le istruzioni menzionate nell'e-mail. Inoltre, poiché i siti falsi sono ospitati su sites.google.com , le persone vedranno il dominio legittimo google.com e presumeranno che il sito sia reale.

Google Sites è un servizio legittimo di Google che consente di creare rapidamente il proprio sito web e di ospitarlo su un dominio Google. Sebbene si tratti di uno strumento utile, consente agli utenti di eseguire script esterni e incorporamenti a loro scelta, il che rappresenta un rischio significativo per la sicurezza.

Utilizzando questo servizio, inoltre, la creazione di siti di phishing diventa estremamente semplice. Anche se una pagina viene rimossa dal team anti-abuso di Google, i truffatori possono crearne un'altra in poco tempo. Tuttavia, la posta elettronica rappresenta un problema di sicurezza più grande per Google.

Johnson ha inviato a Google una segnalazione di bug relativa all'e-mail, ma l'azienda ha chiuso il problema, affermando che la funzionalità funzionava come previsto e aggiungendo che non lo considerava un problema di sicurezza. Ciò significa che potremmo vedere campagne simili in futuro. Uno dei motivi per cui le persone stanno abbandonando Gmail in favore di un'alternativa più incentrata sulla sicurezza è impedire l'ingresso di e-mail dannose.

Finché Google non avrà trovato la soluzione giusta, assicuratevi di tenere d'occhio questo tipo di email. In caso di dubbi, controlla l'intestazione e il corpo dell'e-mail per individuare eventuali indirizzi e-mail strani o testo insolito che non troveresti in un'e-mail ufficiale.

Sign up and earn $1000 a day ⋙

Leave a Comment

Gmail aggiunge il segno di spunta blu per verificare i mittenti “responsabili”

Gmail aggiunge il segno di spunta blu per verificare i mittenti “responsabili”

Nel corso del tempo, con lo sviluppo e la popolarità delle piattaforme di social networking, il "segno di spunta blu" è gradualmente diventato uno dei personaggi più potenti nel mondo di Internet.

Chromecast è ufficialmente morto

Chromecast è ufficialmente morto

La linea Chromecast di Google è da tempo una scelta popolare per chi desidera sostituire la propria smart TV o trasformare qualsiasi televisore in una smart TV.

Google aggiunge una funzionalità per aprire automaticamente le app dopo linstallazione sul Play Store

Google aggiunge una funzionalità per aprire automaticamente le app dopo linstallazione sul Play Store

Google sta aggiungendo una piccola ma attesa novità al Play Store.

Google annuncia Android XR, una nuova piattaforma OS per occhiali AR e VR

Google annuncia Android XR, una nuova piattaforma OS per occhiali AR e VR

Dopo anni di abbandono, Google ha finalmente deciso di riconcentrare i propri investimenti sui dispositivi per la realtà estesa (XR), come visori e occhiali.

5 motivi per provare Google Gemini

5 motivi per provare Google Gemini

Sebbene non sia ampiamente discusso come alcuni dei suoi concorrenti, Gemini AI di Google ha molto da offrire. Ecco cinque motivi per cui Gemini merita la vostra attenzione.

Quale produttore di smartphone offre i migliori aggiornamenti Android?

Quale produttore di smartphone offre i migliori aggiornamenti Android?

Esistono molti produttori Android, ma non tutti prestano attenzione agli aggiornamenti software. Sebbene la situazione sia migliorata negli ultimi dieci anni, non tutti i produttori di smartphone forniscono un supporto software adeguato.

Gemini di Google risponde con parole strane e senza senso ripetute ad alcuni utenti

Gemini di Google risponde con parole strane e senza senso ripetute ad alcuni utenti

Di recente, alcuni utenti hanno notato che in alcune risposte Google Gemini presentava testo ripetitivo, caratteri strani e cose del tutto senza senso.

Google rimuove Gemini Access dallapp Google per iPhone

Google rimuove Gemini Access dallapp Google per iPhone

L'app Google per iPhone sta per diventare un po' meno utile poiché Google ha recentemente rimosso l'accesso a Gemini AI da quell'app.

Cosa succede se perdi il tuo account Google?

Cosa succede se perdi il tuo account Google?

Perdere l'accesso al tuo account Google può avere gravi conseguenze, oltre all'impossibilità di inviare e ricevere email.

Google lancia la funzione di creazione video AI su Gemini

Google lancia la funzione di creazione video AI su Gemini

Google ha appena annunciato che ora gli utenti possono creare video utilizzando l'intelligenza artificiale attraverso il suo chatbot Gemini e lo strumento sperimentale Whisk, lanciato di recente.

Google lancia Career Dreamer, il suo ultimo strumento di intelligenza artificiale per aiutarti a scegliere la carriera perfetta

Google lancia Career Dreamer, il suo ultimo strumento di intelligenza artificiale per aiutarti a scegliere la carriera perfetta

Che tu stia muovendo i primi passi nel mondo del lavoro o che tu stia passando a un nuovo settore, la soluzione sperimentale Career Dreamer di Google è progettata per metterti in contatto con ruoli compatibili.

Google sviluppa uno strumento di shopping basato sullintelligenza artificiale che consente agli utenti di provare abiti e camicie a casa

Google sviluppa uno strumento di shopping basato sullintelligenza artificiale che consente agli utenti di provare abiti e camicie a casa

L'anno scorso, Google ha introdotto nella Ricerca un assistente per gli acquisti basato sull'intelligenza artificiale che consente agli utenti di farsi un'idea visiva di come starebbe un capo di abbigliamento su una specifica tipologia di corpo.

Google sviluppa un algoritmo di intelligenza artificiale in grado di diagnosticare malattie della pelle e tubercolosi

Google sviluppa un algoritmo di intelligenza artificiale in grado di diagnosticare malattie della pelle e tubercolosi

Google mostra sempre più interesse nel campo delle applicazioni dell'intelligenza artificiale in medicina.

Google conferma il problema con Chromecast di seconda generazione e Chromecast Audio

Google conferma il problema con Chromecast di seconda generazione e Chromecast Audio

Dopo alcuni giorni di confusione, Google ha confermato ufficialmente il problema sia con Chromecast di seconda generazione sia con Chromecast Audio.

Google ha pubblicato accidentalmente la documentazione sul funzionamento della ricerca

Google ha pubblicato accidentalmente la documentazione sul funzionamento della ricerca

Lunedì sono trapelati documenti interni che descrivono i fattori che Google Search prende in considerazione per classificare e visualizzare i risultati web.

Differenza tra TV normale e Smart TV

Differenza tra TV normale e Smart TV

Le smart TV hanno davvero preso d'assalto il mondo. Grazie alle sue numerose funzionalità e alla connettività Internet, la tecnologia ha cambiato il nostro modo di guardare la TV.

Perché il congelatore non ha la luce mentre il frigorifero sì?

Perché il congelatore non ha la luce mentre il frigorifero sì?

I frigoriferi sono elettrodomestici comuni nelle case. I frigoriferi hanno solitamente 2 scomparti: lo scomparto freddo è spazioso e ha una luce che si accende automaticamente ogni volta che l'utente lo apre, mentre lo scomparto congelatore è stretto e non ha luce.

2 modi per risolvere la congestione della rete che rallenta il Wi-Fi

2 modi per risolvere la congestione della rete che rallenta il Wi-Fi

Oltre ai router, alla larghezza di banda e alle interferenze, le reti Wi-Fi sono influenzate da molti fattori, ma esistono alcuni modi intelligenti per potenziare la propria rete.

Come eseguire il downgrade da iOS 17 a iOS 16 senza perdere dati utilizzando Tenorshare Reiboot

Come eseguire il downgrade da iOS 17 a iOS 16 senza perdere dati utilizzando Tenorshare Reiboot

Se vuoi tornare alla versione stabile di iOS 16 sul tuo telefono, ecco la guida di base per disinstallare iOS 17 ed effettuare il downgrade da iOS 17 a 16.

Cosa succede al corpo se mangi yogurt ogni giorno?

Cosa succede al corpo se mangi yogurt ogni giorno?

Lo yogurt è un alimento meraviglioso. Fa bene mangiare yogurt tutti i giorni? Se mangiassi yogurt ogni giorno, come cambierebbe il tuo corpo? Scopriamolo insieme!

Quale tipo di riso è migliore per la salute?

Quale tipo di riso è migliore per la salute?

In questo articolo vengono illustrati i tipi di riso più nutrienti e come sfruttare al massimo i benefici per la salute offerti dal tipo di riso scelto.

Come svegliarsi puntuali la mattina

Come svegliarsi puntuali la mattina

Tra le misure che possono aiutarti a dormire meglio e a svegliarti puntuale al mattino c'è quella di stabilire un orario per dormire e una routine per andare a dormire, cambiare la sveglia e modificare la tua dieta.

Suggerimenti per giocare a Rent Please! Simulazione del proprietario di casa per principianti

Suggerimenti per giocare a Rent Please! Simulazione del proprietario di casa per principianti

Affitto per favore! Landlord Sim è un gioco di simulazione per dispositivi mobili, disponibile per iOS e Android. Giocherai nei panni del proprietario di un complesso di appartamenti e inizierai ad affittare un appartamento con l'obiettivo di migliorarne gli interni e prepararli per gli inquilini.

Ultimi codici di difesa della torre del bagno e come inserirli

Ultimi codici di difesa della torre del bagno e come inserirli

Ottieni il codice del gioco Roblox Bathroom Tower Defense e riscattalo per ottenere fantastiche ricompense. Ti aiuteranno a potenziare o sbloccare torri con danni maggiori.

Struttura, simboli e principi di funzionamento dei trasformatori

Struttura, simboli e principi di funzionamento dei trasformatori

Impariamo a conoscere la struttura, i simboli e i principi di funzionamento dei trasformatori nel modo più accurato.

4 modi in cui lintelligenza artificiale sta migliorando le smart TV

4 modi in cui lintelligenza artificiale sta migliorando le smart TV

Dalla migliore qualità dell'immagine e del suono al controllo vocale e molto altro, queste funzionalità basate sull'intelligenza artificiale stanno rendendo le smart TV molto migliori!

Perché ChatGPT è migliore di DeepSeek

Perché ChatGPT è migliore di DeepSeek

Inizialmente le aspettative per DeepSeek erano alte. In quanto chatbot basato sull'intelligenza artificiale, pubblicizzato come un forte concorrente di ChatGPT, promette funzionalità ed esperienze di chat intelligenti.

Scopri Fireflies.ai: la segretaria AI gratuita che ti fa risparmiare ore di lavoro

Scopri Fireflies.ai: la segretaria AI gratuita che ti fa risparmiare ore di lavoro

È facile trascurare dettagli importanti quando si prendono appunti di altre cose essenziali, e cercare di prendere appunti mentre si chiacchiera può distrarre. Fireflies.ai è la soluzione.

Come allevare lAxolotl in Minecraft, addomesticare la Salamandra in Minecraft

Come allevare lAxolotl in Minecraft, addomesticare la Salamandra in Minecraft

Gli Axolot di Minecraft saranno degli ottimi aiutanti per i giocatori che operano sott'acqua, se sapranno come usarli.

A Quiet Place: The Road Ahead Configurazione del gioco per PC

A Quiet Place: The Road Ahead Configurazione del gioco per PC

La configurazione di A Quiet Place: The Road Ahead ha ricevuto recensioni piuttosto positive, quindi è opportuno valutarla attentamente prima di decidere di scaricarla.