De website die beweerde dat hun domein via een beveiligingslek in Gmail was gestolen, is het slachtoffer van een phishingaanval geworden, aldus Google. Volgens de zoekgigant is er helemaal geen sprake van een kwetsbaarheid in de maildienst. Sommige berichten dachten dat het mogelijk om een Gmail CSRF-lek ging, maar dat is niet het geval. Het CSRF-lek speelde in december 2007 en is sindsdien gepatcht.
De gebruikers hebben gewoon niet goed opgelet en hun gegevens op een valse website achtergelaten. De aanvaller kon daarna met die gegevens het domein verhuizen. Google adviseert gebruikers om alleen op https://www.google.com/accounts in te loggen en waarschuwingen van de browser niet te negeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.