A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Duna House: 2025 végére átrendeződött a lakáskereslet Budapesten

A vásárlói fókusz ideiglenes eltolódása miatt 2025 végére átrendeződött a lakáskereslet Budapesten, így a II. kerület lett a legkeresettebb fővárosi kerület 2025 decemberében, míg korábban az egész évben a XIII. kerület állt az élen - közölte saját adatai alapján a Duna House csütörtökön az MTI-vel.
2026. 01. 08. 12:30
Megosztás:

A 6 legfontosabb fizetési trend 2026-ban

A fizetések a mindennapi élet szinte minden pontján jelen vannak – a reggeli kávé kifizetésétől a családtagok közötti pénzküldésen át a vállalkozások működéséig. A Mastercard előrejelzése szerint 2026-ban a fizetések intelligensebbé, személyesebbé és szorosabban összekapcsolttá válnak: AI-alapú megoldások jelennek meg a tranzakciók kezelésében, új együttműködések formálják a digitális pénzmozgást, a felhasználók pedig nagyobb kontrollt kapnak pénzügyeik felett.
2026. 01. 08. 12:00
Megosztás:

Erdélyben forgalomkorlátozásokat vezettek be, iskolákat zártak be

Erdélyben több megyében forgalomkorlátozásokat vezettek be egyes útszakaszokon a csütörtökre lehullt nagy mennyiségű hó miatt. A nem megfelelő útviszonyok vagy hiányos infrastruktúra miatt több településen iskolákat zártak be.
2026. 01. 08. 11:30
Megosztás:

Magyarország hitelt vett fel: sikeres 3 milliárd eurós devizakötvény-kibocsátás

Töretlen a bizalom Magyarország iránt, hazánk – az Államadósság Kezelő Központ 2026-os finanszírozási tervével összhangban – a mai napon ismét kiemelkedő kereslet mellett hajtott végre sikeres eurókötvény-kibocsátást, összesen 3 milliárd euró értékben.
2026. 01. 08. 11:00
Megosztás:

Novemberben is kirobbanó formát mutatott a hazai turizmus – 8%-kal több vendég érkezett hazánkba

Magyarország népszerűsége a hazai és a nemzetközi utazók körében is töretlenül növekszik. 2025 novemberében mintegy 1,4 millió vendég kapcsolódott ki hazánkban, közel 8%-kal több mint 2024 azonos időszakában. A vendégek összesen 3 millió vendégéjszakát töltöttek a szálláshelyeken, ami közel 6%-os növekedést jelentett a megelőző évhez képest.
2026. 01. 08. 10:30
Megosztás:

K&H fenntarthatósági index: a jó szándék megmaradt, de eltűnőben a mérhetőség

A magyar vállalatok továbbra is elkötelezettek a fenntarthatósági célok mellett, de egyre kevesebben tudják pontosan mérni és számszerűsíteni, mit is érnek el ezen a téren – derül ki a K&H fenntarthatósági index legfrissebb, 2025 második félévére vonatkozó eredményeiből. A mérés és auditálás alindex 10 pontra csökkent, ami a kutatás indulása óta a legalacsonyabb érték. Ez arra utal, hogy miközben a cégek fenntarthatósági törekvései tovább élnek, az eredmények nyomon követése és hitelesítése egyre inkább háttérbe szorul.
2026. 01. 08. 10:00
Megosztás:

A foglalkoztatottak száma éves szinten a kereskedelemben és a közigazgatás területén nőtt

Éves szinten a foglalkoztatottak száma - 20-30 ezerrel - a kereskedelem a közigazgatás az egészségügy és a mezőgazdaság területén nőtt, míg a feldolgozóipar és az építőipar gyengélkedett - mondta a Nemzetgazdasági Minisztérium (NGM) foglakoztatáspolitikáért felelős államtitkára csütörtökön az M1 aktuális csatornán.
2026. 01. 08. 09:30
Megosztás:

Vegyesen mozgott a forint reggel

Vegyesen mozgott a forint a főbb devizákkal szemben csütörtök reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 01. 08. 09:00
Megosztás:

Azonnali hatállyal megszünteti magyarországi kereskedési szolgáltatásait a Strike

Sokkoló értesítés fogadta csütörtök reggel a hazai Strike-felhasználókat: a Bitcoin-alapú pénzügyi alkalmazás a megváltozott magyar szabályozási feltételekre hivatkozva gyakorlatilag kivonul az országból. A kereskedési funkciók 2026. január 9-től már nem lesznek elérhetők Magyarországon - számolt be a revb.hu portál.
2026. 01. 08. 08:30
Megosztás:

Az Egyesült Államok kilép több tucat nemzetközi szervezetből

Az Egyesült Államok kilép több tucat nemzetközi szervezetből, köztük az ENSZ legtöbb szakosított szervezetéből, bizottságából, testületéből. Erről Donald Trump amerikai elnök írt alá rendeletet szerdán.
2026. 01. 08. 08:00
Megosztás:

Közel 45%-kal nőtt az elektromos autók iránti érdeklődés - stabil kínálat mellett élénkült a használtautó-piac 2025-ben

2025-ben kedvező számokat mutatott a hazai használtautó-piac: a Használtautó.hu adatai szerint a teljes éves érdeklődések száma több mint 130 ezerrel, közel 3%-kal nőtt az előző évhez képest, miközben a kínálat volumene stabil maradt. Az átlagos vételár emelkedése mellett javult a kínálat minősége is: csökkent a meghirdetett autók átlagéletkora és futásteljesítménye. A keresleti növekedést döntően az elektromos és hibrid modellek, valamint a városi terepjárók iránti élénkülő érdeklődés hajtotta, ami a piac folyamatos modernizációját jelzi.
2026. 01. 08. 07:00
Megosztás:

Az OTP ukrajnai lízingbankjának nyújtott hitellel támogatja az ukrán magánszektort az EBRD

Az OTP-csoport ukrajnai lízingbankjának nyújtott hitellel támogatja az ukrán magánszektort az Európai Újjáépítési és Fejlesztési Bank (EBRD).
2026. 01. 08. 06:00
Megosztás:

2028 elejére elkészülhet az új biztonsági kerítés Izrael és Jordánia között

2028 elejére elkészülhet az új biztonsági kerítés Izrael és Jordánia között a The Jerusalem Post című angol nyelvű izraeli újság értesülése szerint, amelyről szerdán számolt be a lap.
2026. 01. 08. 05:30
Megosztás:

A brit haditengerészet és a légierő is részt vett az orosz zászló alatt közlekedő tartályhajó lefoglalásában

A brit haditengerészet és a légierő is részt vett az orosz zászló alatt közlekedő tartályhajó szerdai lefoglalásában - közölte a londoni védelmi minisztérium.
2026. 01. 08. 05:00
Megosztás:

Meteorológia: extrém hideg és hófúvás várható csütörtökön

Csütörtökre virradóra a nyugati határszélen mínusz 15 Celsius-fok alá, egy-egy helyen mínusz 20 fok köré hűlhet a levegő, az egyre többfelé feltámadó szél miatt nagy területen alakulhat ki hófúvás - közölte a HungaroMet Zrt. szerdán.
2026. 01. 08. 04:30
Megosztás:

Magyarország továbbra is éllovas

Az Európai Bizottság 2025 decemberében tette közzé legfrissebb, VAT Gap in Europe – Report 2025 című tanulmányát, amely a 2019–2023 közötti időszak végleges adatait dolgozza fel. A jelentés szerint Magyarországon 2023-ban az áfarés ugyan növekedett az előző évhez képest, ugyanakkor továbbra is az Európai Unió átlaga alatt maradt. A jelentés magyar adatait elemezte a Niveus.
2026. 01. 08. 03:30
Megosztás:

Kiemelkedő kereslet és túljegyzés volt a 3 milliárd eurós devizakötvény-kibocsátáson

Kiemelkedő kereslet és túljegyzés volt a 3 milliárd eurós devizakötvény-kibocsátáson - közölte a Nemzetgazdasági Minisztérium (NGM) szerdán az MTI-vel.
2026. 01. 08. 03:00
Megosztás:

Döntés született: ezek a csoportok elveszítik a Nők 40 nyugdíj lehetőségét 2026-tól

Fontos változások jönnek a Nők 40 nyugdíjprogramban: 2026-tól már nem minden érintett nő élhet az egyik legismertebb korai nyugdíjlehetőséggel. A szabályok szigorodnak, és több olyan csoport is kikerül a jogosultak köréből, akik korábban még számíthattak erre az ellátásra. Összegyűjtöttük, pontosan kiket érintenek a módosítások, és mire kell figyelni az igénylés során.
2026. 01. 08. 02:00
Megosztás:

500.000 Ft-os nyugdíjat szeretnél? Nem lehetetlen, mutatjuk hogyan csináld!

Miközben a nyugdíjasok közel fele továbbra is 200 ezer forint alatti ellátásból él, alig néhány tízezren kapnak félmillió forintot meghaladó nyugdíjat Magyarországon. A számok kegyetlenek: az igazán magas nyugdíj ma ritka kiváltság. A jó hír viszont az, hogy nem kizárólag az állami rendszer dönti el, ki hova tartozik.
2026. 01. 08. 01:00
Megosztás:

Lázár János: továbbra is zajlik az utak tisztítása

Helyenként még szállingózik a hó. Továbbra is zajlik az utak tisztítása. A vasúton helyreáll a rend, míg a buszok még csúszásban, viszont a HÉV-forgalom valamennyi vonalon menetrend szerint zajlik - írta az építési és közlekedési miniszter a Facebook-oldalán szerda este.
2026. 01. 08. 00:30
Megosztás: