Nová phishingová kampaň je zaměřena na uživatele Gmailu

Nová phishingová kampaň je zaměřena na uživatele Gmailu

V současnosti se objevují nové případy phishingové kampaně cílící na uživatele e-mailové služby Gmail. Uživateli, který je obětí útoku, v takovém případě příjde e-mail s přílohou, která se tváří jako PDF dokument, jehož náhled je možné zobrazit přímo z Gmailu.

Při kliknutí na přílohu, která je ovšem ve skutečnosti pouze vložený obrázek, je uživatel přesměrován na phishingovou stránku vypadající jako přihlášení do služby Gmail. URL takové stránky začíná důvěryhodně vypadajícím řetěžcem “data:text/html,https://accounts/google.com”, za kterým je ovšem dlouhá řada tzv. bílých znaků a tím je skrytý následující škodlivý kód. Škodlivý kód přesměruje uživatele na finální phishingovou stránku.

Na útoku je zajímavé, že v případě kompromitace uživatelského účtu do něj útočnící téměř okamžitě přistupují s cílem získat kontakty oběti a také některé minulé konverzace, které pak používají k dalšímu šíření phishingu. Jako ochrana je doporučeno použivání dvoufaktorové autentizace.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Tomáš Musil | 3. květen 2026

Od roku 2026 vstupuje v České republice v účinnost nový zákon o digitální ekonomice, který nahrazuje dosavadní „anti‑spamový zákon“ (č. 480/2004 Sb.). Zákon aplikuje evropské předpisy Digital Services Act (DSA) a Data Governance Act (DGA) a dopadá na většinu firem využívajících digitální marketing, e‑maily a online služby.  

Václav Dobiáš | 26. duben 2026

Google oznámil, že jeho videokonferenční hardware Google Meet nyní nativně podporuje připojení do schůzek Microsoft Teams, a naopak zařízení Microsoft Teams Rooms na Windows mohou přímo vstoupit do schůzek Google Meet. 

Václav Dobiáš | 19. duben 2026

Microsoft právě zveřejnil významnou aktualizaci funkcí událostí v Microsoft Teams, která přináší zcela nový, sjednocený zážitek pro organizátory i účastníky. Tato novinka je nyní v public preview a zaměřuje se na to, aby události byly přístupnější, lépe přehledné a jednodušší na přípravu i řízení.