2016-03-26 7 views
-2

Недавно я получил письмо с ссылкой: http://googledrive.com/host/0B0uWu3qbasSeVjNCY1Nkekx5UkUКак этот фишинг googledrive.com возможен?

Когда я открыл ее, он показал страницу фишинга, чтобы захватить мое имя пользователя и пароль, но удивительно сертификат веб-сайта при условии является законным сертификат Google. Как фишинговый сайт может предоставить действительный сертификат проверки подлинности сервера из Google?

+1

Я поместил ссылку как код, чтобы ее нельзя было щелкнуть непреднамеренно. –

ответ

0

ОК, теперь я это понимаю. Это размещенная веб-страница на Google Диске. Для получения дополнительной информации см. Следующую ссылку: https://support.google.com/drive/answer/2881970?hl=en

Таким образом, злоумышленники разместили страницу, которая выглядит точно так же, как и страница входа в систему Google, и браузеры не смогли найти ее, потому что сертификат является действительным сертификатом для Google.