Hakerzy stworzyli stronę internetową udającą stronę autoryzacji w Google. Rozpowszechniają ją ukrytą za linkiem do Google Translate, aby ukryć fałszywy adres. W ten sposób kradną loginy i hasła.

Oszuści rozprzestrzeniają link do strony, która wygląda jak okno do logowania w usługach Google. Zwykle taka strona ma nietypowy adres, po którym można poznać, że jest to próba wyłudzenia danych. Przestępcy znaleźli sposób, aby to ukryć  – dają link do tłumacza Google, w którym otwiera się fałszywa strona oszustów. W rezultacie link zawiera w adresie adres do google.com, co dla niektórych użytkowników jest wystarczającą przesłanką, że strona jest prawdziwa.

oszuści google fishing

Gdy potencjalna ofiara kliknie na link,  to widzi oficjalną stronę logowania Google. Użytkownik może nie zwrócić uwagi, że strona została otwarta w interfejsie tłumacza.  Wszystko to wydaje się przekonujące, dlatego tak łatwo można oddać swój login i hasło cyberprzestępcy.

Do rozpowszechniania fałszywej strony Google oszuści wykorzystują phishing. Wysyłają na pocztę e-mail z komunikatem typu „ktoś wszedł przez twoje konto, sprawdź”. E-mail wygląda tak jakby trafił od Google.

oszuści google

 

Po otrzymaniu e-maila należy zwrócić uwagę nie na wygląd wiadomości lecz na adres pocztowy nadawcy. W tym przypadku oszuści wykorzystali adres facebook_secur@outlook.com, który w żaden sposób nie nawiązuje do firmy Google – to już powinno wzbudzić podejrzenia.