سرقت حساب های گوگل با حملات Phishing
یك پست الكترونیك هرزنامه ای با عنوان "Mail Notice" یا "New Lockout Notice" برای كاربران ارسال می شود و ادعا می کند كه پست الكترونیكی شما در ۲۴ ساعت آینده قفل خواهد شد و شما قادر به بازکردن آن نخواهید بود، مگر آنکه فضای ذخیره سازی ایمیل را افزایش دهید. برای افزایش خودكار سهمیه خود می بایست بر روی INSTANT INCREASE کلیک کنید.
كاربرانی كه بر روی INSTANT INCREASE كلیك كنند به یك صفحه لاگین تقلبی از گوگل هدایت می شوند. این حمله با سوء استفاده از آدرسURI هایی که گوگل کروم برای نمایش داده ها استفاده می کند، صورت می پذیرد. این موضوع باعث شده تا کاربران کروم آسیب پذیر ترین افراد به حمله باشند، اما مشخص گردیده که کاربران موزیلا فایرفاکس نیز تحت تاثیر آن قرار گرفته اند.
Catalin Cosoi، محقق امنیتی ارشد بیت دیفندر بیان می کند که با دسترسی به حساب های گوگل کاربران، هکرها می توانند برنامه هایی را در Google Play خریداری کنند، حساب های Google+ را به سرقت ببرند وحتی به اسناد محرمانه Google Drive دست یابند./