Byly objeveny nové typy podvodných e-mailů, které jsou cílené na uživatele Gmailu, respektive Google účtu.
V podvodném e-mailu přijde příloha, která je ve skutečnosti pouze obrázkem s odkazem. Uživatel po kliknutí na domnělou přílohu je přesměrován na speciálně upravenou stránku pro přihlášení do Google účtu.
Celá akce útočníků vypadá velmi důvěryhodně, protože e-mail přichází z adresy osoby, se kterou oběť již komunikovala. Rovněž URL adresa přihlašovací stránky se jeví důvěryhodně, protože je v ní obsažena doména accounts.google.com.
Více informací jak se chránit a jak útok rozpoznat je uvedeno níže v článku.
Speciálně upravená stránka pro přihlášení do Google účtu vypadá přesně jako ta od společnosti Google, akorát v adresním řádku by se mohl nacházet podobný text, jako je uveden na tomto obrázku:

Uživatelé se mohou tomuto typu útoku bránit tak, že budou před tím, než zadají své přihlašovací údaje, kontrolovat adresu, která je napsána v adresním řádku. Další možností je nastavit si pro Google účet dvoufázovou autentizaci, tedy doplňkové přihlášení pomocí SMS klíče (vedle standardního přihlášení jménem a heslem).