Компания Google добавила в приложение Gmail для Android проверку подлинности ссылок на сайты. Если в письме содержится адрес фишингового ресурса, пользователь увидит предупреждение. Если ссылка на самом деле не поддельная, можно сообщить об этом Google.


Новая мера защиты была введена после того, как выяснилось, что злоумышленники используют фишинговые ссылки на документы в сервисе Google Docs для того, чтобы получать доступ к учётным записям пользователей. Хакеры перехватывают чужие файлы, хранящиеся в облаке, а также списки контактов, по которым в дальнейшем производится вредоносная рассылка.

Фишинговые ссылки трудно отличить от настоящих. Хакеры используют URL-адреса, имитирующие домены популярных сервисов, переадресацию или маскируют ссылки (в письме показан один адрес, а открывается другой).

Компания Google борется с фишингом уже давно: подозрительные письма отфильтровываются в Gmail и попадают в спам, а при попытке зайти на скомпрометированный сайт в Chrome появляется предупреждение с предложением закрыть вкладку.