A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Esztétikai trend: Vége a kacsacsőrnek és a túltöltött arcok korszakának

Jelentős szemléletváltás zajlik jelenleg is az esztétikai kezelések világában: a felismerhetetlenségig megváltoztatott, egyenarcvonások trendjét felváltja a láthatatlan beavatkozások korszaka. Ma már nem az a cél, hogy valaki másnak látszódjunk, hanem az, hogy saját magunk legfrissebb és legápoltabb változatát mutassa a tükör.
2026. 02. 04. 03:30
Megosztás:

A Tether új fegyvert dobott be: nyílt forráskódú MiningOS-szel támadja a Bitcoin-bányász óriásokat

A stabilcoin-piac legismertebb szereplője, a Tether most nem a pénzügyi fronton, hanem a Bitcoin-bányászat infrastruktúrájában indított támadást. A vállalat egy teljesen új, nyílt forráskódú bányászati operációs rendszert mutatott be, amely alapjaiban forgathatja fel a szektort, és komoly kihívást jelenthet a nagy, zárt szoftveres megoldásokat uraló cégeknek.
2026. 02. 04. 03:00
Megosztás:

NAV ellenőrzést kaphat? Itt ellenőrizheti online

A Nemzeti Adó- és Vámhivatal (NAV) mindig az érvényes és hatályos jogszabályok alapján intézkedik, honlapjának Adótraffipax rovatában pedig előre jelzi, hol és milyen típusú ellenőrzések várhatók - közölte a NAV hétfőn az MTI-vel, alaptalannak minősítve azokat a híreket, amelyek szerint a hatóság hétfőn Heves vármegyében rögtönzött, megfélemlítő razziát tartott.
2026. 02. 04. 02:00
Megosztás:

Itt a NAV közleménye - Ingatlan után fizetendő adó 2026

A Nemzeti Adó- és Vámhivatal (NAV) friss tájékoztatójában egy olyan lakáseladással kapcsolatos szabályra hívta fel a figyelmet, amely sokak figyelmét elkerüli. Ingatlan értékesítésekor ugyanis nemcsak magának a lakásnak az eladásából származhat adófizetési kötelezettség, hanem akkor is, ha a tulajdonos külön szerződésben adja el a bútorokat vagy más berendezési tárgyakat. A hivatal szerint sokan nem is tudnak erről, ezért könnyen hibázhatnak az adóbevallás elkészítésekor.
2026. 02. 04. 01:30
Megosztás:

Ha erről a számról hívnak: ne vedd fel, sok pénzt bukhatsz rajta!

Ha +48-as körzetszámú, lengyelországi számról keresnek, érdemes különösen óvatosnak lenni, mert újabb csalássorozat vette célba a magyar mobilhasználókat. A szakértők szerint ezeknél a hívásoknál fokozott figyelem szükséges, és a telefonok sok esetben már eleve potenciális átverésként jelölik meg őket.
2026. 02. 04. 01:00
Megosztás:

Elfogadta a szlovén parlament a velenjei szénbánya bezárásáról szóló törvényt

A szlovén parlament kedden elfogadta a velenjei szénbánya fokozatos bezárását szabályozó törvényt, amely 20 éves leállítási programot tartalmaz és a dolgozók szociális védelmét rögzíti, összhangban az ország 2033-ig tartó szénkivezetési stratégiájával.
2026. 02. 04. 00:30
Megosztás:

Bitcoin-zuhanás: 15 hónapos mélypontra esett a kriptopiac vezéralakja

Egyre mélyebbre süllyed a Bitcoin: újabb sokk a kriptobefektetőknek, ahogy az esés a hagyományos tőzsdékre is átterjed. Bitcoin 15 hónapos mélyponton – mi történt a piaccal?
2026. 02. 03. 23:59
Megosztás:

Rekord hitelezési volumenről számoltak be a független pénzügyi közvetítők 2025 végén

Történelmi csúcsot ért el a független pénzügyi közvetítők által közvetített lakossági jelzáloghitel-volumen 2025 utolsó két hónapjában, elsősorban az Otthon Start Program piaci hatásának köszönhetően - közölte a Független Pénzügyi Közvetítők Országos Szövetsége (FPKOSZ) az MTI-vel.
2026. 02. 03. 23:30
Megosztás:

A kormány hivatalosan is kihirdeti a januári rezsistopot

A kormány hivatalosan is kihirdeti a januári rezsistopot, amely minden magyar családot segít - közölte az Energiaügyi Minisztérium (EM) kedden az MTI-vel.
2026. 02. 03. 23:00
Megosztás:

A tavalyi az évszázad legerősebb éve volt a magyar kőolaj-kitermelésben

Tavaly mintegy 1,17 millió tonna kőolajat hoztak felszínre a magyarországi mezőkből, a kétezres években ez a legmagasabb mutató. Földgázból 2 milliárd köbmétert közelítő mennyiséget emeltek ki, ezt meghaladó termelés legutóbb 2013-ban volt - közölte az Energiaügyi Minisztérium (EM) és a Szabályozott Tevékenységek Felügyeleti Hatósága kedden közös közleményben.
2026. 02. 03. 22:00
Megosztás:

Állatvédelmi ösztöndíjprogram indul állatotthon-vezető és állatgondozó képzésre

Negyvenegyen vehetnek részt a Közös ügyünk az állatvédelem Alapítvány állatvédelmi ösztöndíjprogramjában - tudatta az alapítvány közleményben az MTI-vel kedden.
2026. 02. 03. 21:30
Megosztás:

Legjobb kriptovaluták, amelyeket most érdemes megvenni a piaci vérengzés közepette: Digitap ($TAP) a 2026-os év biztonságos menedéke

Miközben a Bitcoin 78 000 dollár körül mozog (11%-os heti csökkenéssel), a befektetők újragondolják a nagyobb kriptovalutákról alkotott véleményüket. Az okos tőke most védekező altcoinok felé áramlik, amelyek akkor is képesek növekedni, amikor a piac gyenge.
2026. 02. 03. 21:00
Megosztás:

Vasárnap kezdődik a Házasság hete

Vasárnap kezdődik a Házasság hete programsorozat. A szervező keresztény egyházak és civil szervezetek egy héten keresztül több mint 60 településen közel 200 programmal várják országszerte és határon túl az érdeklődőket, hogy felhívják a figyelmet a házasság, a család értékeire, a párkapcsolatok tudatos gondozására - közölték a szervezők kedden az MTI-vel.
2026. 02. 03. 20:30
Megosztás:

Nyárra újraindul a vonatforgalom Veszprém és Ajka között

Lezárult a jogi csatározás, ami a közbeszerzési eljáráson induló cégek között zajlott: miután a közbeszerzési döntőbíróság végleges nyertest hirdetett, kedden sor kerül a kivitelezői szerződés aláírására. A Swietelsky Vasúttechnika Kft. pénteken átveszi a munkaterületet, és legfeljebb 150 nap alatt befejezi a 20-as vasútvonal érintett szakaszának helyreállítását. A kivitelezés utolsó szakasza már a vasúti forgalom mellett zajlik, így a második negyedév végére pótlóbuszok után újra vonatok szállíthatják az utasokat Veszprém és Ajka között is - ismertette a tárca.
2026. 02. 03. 20:00
Megosztás:

Zuhanórepülés előtt a Bitcoin? Galaxy Digital elemzője 63 ezer dolláros mélypontot jósol

A kriptopiaci szereplők ismét lélegzetvisszafojtva figyelik a Bitcoin mozgását, miután a Galaxy Digital kutatási igazgatója, Alex Thorn komoly árfolyamzuhanás lehetőségére figyelmeztetett. Vajon elérheti a BTC ismét az 56-63 ezer dolláros tartományt?
2026. 02. 03. 19:30
Megosztás:

Jelentettek a techszektor óriásai – a piac felemásan reagált

Megérkeztek az első gyorsjelentések a technológiai óriásoktól, az eredmények pedig vegyes képet mutatnak: míg a Microsoft és a Meta bevételei felülmúlták az elemzői várakozásokat, addig a Tesla árbevétele elmaradt az előrejelzésektől, ugyanakkor az egy részvényre jutó nyeresége meghaladta az elemzők által várt szintet. A tőzsdezárás utáni kereskedésben eltérően reagáltak a részvények: a Microsoft papírjai mintegy 5%-ot estek, a Tesla több mint 2%-kal erősödött, a Meta árfolyama pedig több mint 8%-kal emelkedett. A helyzetet a globális, Magyarországon is elérhető befektetési szolgáltató, az XTB szakértői értékelték.
2026. 02. 03. 19:00
Megosztás:

Rekordot döntött Spanyolországban a külföldi turisták száma

Spanyolország 96,7 millió külföldi turistát fogadott tavaly, 3,2 százalékkal többet mint 2024-ben, ezzel a számuk már a harmadik egymást követő évben döntött rekordot - közölte a spanyol statisztikai hivatal (INE) kedden.
2026. 02. 03. 18:30
Megosztás:

A rezsistop minden fogyasztóra azonos feltételekkel vonatkozik

A januári rendkívüli hideg miatt bevezetett rezsistop a kormány 2013-ban elindított rezsivédelmi politikájának általános elveivel összhangban a kedvezményeket mindenki számára azonos feltételekkel biztosítja; az intézkedés kiterjed a távhőre, a földgázra és a villamos energiára, valamint minden számlázási módra – jelentette be Czepek Gábor, az Energiaügyi Minisztérium parlamenti államtitkára keddi budapesti sajtótájékoztatóján.
2026. 02. 03. 18:00
Megosztás:

Tömegével indított pénzmosási megfeleltetési eljárást a NAV

Az elmúlt napokban több tízezer magyar vállalkozás, köztük könyvelőirodák, ingatlanközvetítők és székhelyszolgáltatók kaptak kézhez egy rendkívül összetett, 101 kérdésből álló megfelelési kérdéssort a Nemzeti Adó- és Vámhivataltól. Az adóhatóság a válaszok alapján kockázati kategóriákba sorolja a cégeket, ami meghatározza a jövőbeli ellenőrzések gyakoriságát és a bírságok mértékét is. Dr. Tóth Judit Lenke adatvédelmi és adatbiztonsági szakjogász, pénzmosás elleni eljárások szakértője szerint mindez egy új korszak kezdete, amelyben a pénzmosás elleni küzdelem a mindennapi üzletmenet részévé válik.
2026. 02. 03. 17:30
Megosztás:

A családi házaknál is leginkább az olcsó ajánlatokat keresték a vevők

Ha nem is a családi házak fénykora volt az elmúlt néhány hónap a hazai ingatlanpiacon, azért a kereslet nem szűnt meg irántuk. Ráadásul most ebben a kategóriában nagyobbat lehetett alkudni, mint a lakásoknál.
2026. 02. 03. 17:00
Megosztás: