구글 이메일 시스템의 허점을 악용한 새로운 피싱 공격이 발견됐다. 21일 IT매체 테크레이더에 따르면 해커들이 '
[email protected]'을 이용해 사용자들에게 피싱 이메일을 보내고 있으며, 이는 기존 보안 필터를 피해 작동하는 방식으로 알려졌다.이 공격은 구글 OAuth 앱을 통해 이루어진다. 해커들은 먼저 'me@domain' 형태의 구글 계정을 생성하고, OAuth 앱을 만들어 피싱 메시지를 이름 필드에 삽입한다. 이후 구글 워크스페이스(Goo