Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Vesti, 26.12.2024, 11:00 AM

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezbednost Check Point.

Google kalendar je deo Google Workspacea (ranije poznat kao G Suite). To je popularan alat koji koristi više od 500 miliona ljudi na 41 jeziku.

Prema istraživanju Check Point Laba, napadači manipulišu Google kalendarom i povezanim funkcijama, poput Google Drawings, kako bi pokrenuli phishing napade slanjem naizgled legitimnih imejlova sa linkovima, koji zaobilaze tradicionalne mere bezbednosti elektronske pošte. Ovi linkovi izgledaju kao linkovi za Google Forms ili Google Drawings, što dodatno povećava kredibilitet napada.

„Sajber kriminalci menjaju zaglavlja „pošiljaoca“, zbog čega imejlovi izgledaju kao da su ih preko Google kalendara poslale poznate osobe. Otprilike 300 brendova je do sada pogođeno ovom kampanjom, a istraživači su primetili više od 4.000 ovih phishing imejlova u periodu od četiri nedelje“, otkrio je Check Point.

Napadači koriste poverenje ljudi u Google kalendar kako bi namamili žrtve da kliknu na njihove linkove. Oni kreiraju naizgled legitimnu pozivnicu kalendara, često od poznatog kontakta ili poznate kompanije. Ova inicijalna pozivnica može da sadrži link do Google Form, Google Drawing ili ICS fajla, koji izgleda kao običan zahtev za informacijama ili anketa, često prikazujući CAPTCHA ili dugme za podršku.

Međutim, kada žrtva klikne na link, ona se preusmerava na veb sajt dizajniran da ukrade lične podatke ili korporativne podatke putem lažnog procesa autentifikacije, što može dovesti do finansijskih prevara. Ovaj veb sajt može da oponaša legitimnu stranicu za prijavu, menjačnicu kriptovaluta ili stranicu tehničke podrške.

Cilj je prevariti žrtvu da unese osetljive informacije kao što su lozinke, podaci o kreditnoj kartici ili lični identifikacioni brojevi. Ukradene informacije mogu se koristiti za prevare ili neovlašćene transakcije.

Treba napomenuti da napadači često koriste taktike socijalnog inženjeringa kako bi povećali kredibilitet napada. Oni mogu stvoriti osećaj hitnosti, straha ili radoznalosti kako bi naveli žrtve da kliknu na link. Takođe se mogu lažno predstavljati kao pojedinci ili organizacije kojima se veruje da bi stekli poverenje žrtve.

Foto: appshunter.io | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OBAVEŠTENJE

OBAVEŠTENJE

Dragi čitaoci, U petak, 24. januara, Informacija.rs se pridružuje generalnom štrajku i neće biti novih tekstova na sajtu. Nastavljamo u ponedeljak... Dalje

Firme koje ransomware bandama plate otkupninu, retko kada vrate svoje podatke

Firme koje ransomware bandama plate otkupninu, retko kada vrate svoje podatke

Istraživanje kompanije Hiscox otkrilo je da kada je reč o napadima ransomwarea, manje od 10% kompanija koje su platile napadačima, uspelo je da pov... Dalje

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road

Američki predsednik Donald Tramp održao je reč i pomilovao poznatog sajber kriminalca Rosa Ulbrihta, koji je ranije osuđen na doživotni zatvor. P... Dalje

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki

Prema izveštaju Specops Softwarea, samo prošle godine malveri su ukrali više od milijardu lozinki uprkos tome što 230 miliona ukradenih lozinki is... Dalje

Ruski hakeri koriste WhatsApp za napade na diplomate

Ruski hakeri koriste WhatsApp za napade na diplomate

Microsoftovi stručnjaci za bezbednost otkrili su novu kampanju fišinga hakera koje podržava ruska država a koja je usmerena protiv visokih diploma... Dalje