Oprez: Vrlo ubedljivi pokušaji fišinga sa Google Docs linkom u emailovima
Vesti, 17.03.2014, 07:52 AM
Stručnjaci kompanije Symantec upozorili su korisnike Googleovih servisa Google Docs i Google Drive na fišing emailove koji su uverljivi u toj meri da je korisnicima teško da prepoznaju prevaru.
Potencijalne žrtve dobijaju email naslovljen sa “Documents” u kome se kaže da važan dokument čeka na Google Docs da bude pregledan, i da treba kliknuti na link u emailu da bi se dokument video.
Klik na link ne vodi do Google Docs već na Googleovu stranicu za prijavljivanje koja izgleda isto kao i stranica koju koriste svi Googleovi servisi.
Lažna stranica je zaista hostovana na Googleovim serverima a koristi i SSL, tako da sve deluje zaista uverljivo.
U Symantecu objašnjavaju da su prevaranti napravili folder u okviru Google Drive naloga, označili ga kao javan, postavili fajl u tom folderu i iskoristili preview funkcionalnost Google Drivea da bi dobili javno dostupan URL koji se nalazi u fišing emailovima.
Pokušaj fišinga je teško prepoznati i zbog toga što zahtev za prijavljivanje na Google nije neobičan, jer se to obično traži od korisnika kada pristupaju Google Docs linkovima.
Podaci korisnika koji nasednu na prevaru se šalju udaljenom serveru, a žrtve se usmeravaju na pravi Google Docs dokument, tako da prevarenom korisniku ništa ne izgleda sumnjivo.
“Google nalozi su vredna meta za fišere, jer ih mogu koristiti za pristup mnogim servisima uključujući i Gmail i Google Play, koji se može koristiti za kupovinu Android aplikacija i sadržaja”, kažu u Symantec-u.

Izdvojeno
Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike
Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





