HAKERI U OFANZIVI: Prevaranti vrebaju korisnike Google Docsa

Najnovija hakerska "phishing" kampanja zloupotrebljava funkciju za dodavanje komentara u Google Docsu za slanje malicioznih e-mailova.

  • HiTec

  • 07. Jan. 2022  07. Jan. 2022

  • 0

Prema najnovijem izvještaju DarkReadinga, na snazi je nova "phishing" kampanja za korisnike Google Docsa koja zloupotrebljava mogućnost slanja komentara za slanje sistemski generiranog e-maila u nadi navlačenja korisnika na davanje osjetljivih osobnih podataka poput lozinki.

Prema priči prvobitno objavljenoj na ThreatPostu, firma za kibernetičku sigurnost Avanan prijetnju je otkrila još u junu prošle godine.

U tom je trenu, doduše, ovakva vrsta napada spadala među "nove načine napada". Funkcija komentara, podsjeća izvor, dostupna je također u Sheetsima i Slidesima.

Avananov analitičar Jeremy Fuchs napisao je da "nova prijetnja stoji iza masivnog vala hakerskih pokušaja kompromitiranja Google Docsa". Fuchs naglašava da Googe još nije izbacio rješenje za problem koji obuhvata Docs, Sheets i Slides.

Tek je u decembru prošle godine problem postao dovoljno ozbiljan da svi krenu o njemu govoriti - konkretno, broj napada ovom metodom dramatično se povećao, a velik broj naivnih korisnika završilo je na malicioznim internetskim odredištima prema kojima su ih uputili komentari u Docsima.

Avanan navode da hakeri koriste funkciju za ostavljanje komentara u Google Docsu zato jer u njoj ne rade antihakerske mjere prisutne u drugim Googleovim uslugama koje uspješnije filtriraju spam. Link na maliciozne stranice dolazi zamaskiran unutar službene Googleove poruke koja korisniku navodi da ga je netko spomenuo u dokumentu.

Korisnik, bez da klikne na poveznicu, u poruci može vidjeti maliciozni link kojeg kampanja nastoji proširiti.

Ako kliknu, doći će na stranicu koja će od njih tražiti prijavu pomoću lozinke za Google čime, posredno, prevareni korisnici kriminalcima daju ključ za ulazak u njihove račune.

(Tportal) 

Komentari - Ukupno 0

NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.

  1. Lista komentara
  2. Dodaj komentar

trenutak ...