A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Visszafogottan ünnepel a magyar lakosság kétharmada

A lakosság majdnem kétharmada kevesebb, mint 50 ezer forintot költ a karácsonyra, és több mint felük takarékoskodással vagy akár kölcsönből fedezi az év végi kiadásokat. Ajándékot a legtöbben csak a közeli családtagoknak vásárolnak, ugyanakkor minden tizedik ember egyáltalán nem ajándékoz – derül ki a CIB Bank kérésére készült friss, reprezentatív felmérésből1, amelyben a magyar lakosság ünnepi kiadásaira, ajándékozási szokásaira voltak kíváncsiak.
2024. 12. 15. 07:00
Megosztás:

Tízből négy német vállalat tervez leépítést 2025-ben

A megkérdezett német vállalatok 38 százaléka tervezi munkahelyek megszüntetését az IW (Institut der deutschen Wirtschaft) gazdaságkutató intézet legfrissebb felmérése szerint.
2024. 12. 15. 06:00
Megosztás:

A magyarok közel fele szerint munkája a következő öt évben megváltozik a mesterséges intelligencia miatt

Magyarországon az emberek 45 százaléka úgy véli, munkáját a következő öt évben a mesterséges intelligencia (AI) komolyan megváltoztatja, a válaszadók kevesebb mint negyede szerint pedig el is veszi, míg világszerte ez az arány 60, illetve 36 százalék - közölte az Ipsos 32 országra kiterjedő felmérése alapján a K&H Bank szombaton az MTI-vel.
2024. 12. 15. 05:00
Megosztás:

Kötelező kivitelezői felelősségbiztosítási szabályok 2025

Az építészeti törvényhez már számos végrehajtási rendeletet alkotott a jogalkotó és továbbiak is várhatóak a közeljövőben. Jelen cikkünkben a friss végrehajtási rendeleti joganyagból az új, általánosan kötelező kivitelezői felelősségbiztosításról szóló legfontosabb tudnivalókat mutatjuk be, figyelemmel arra, hogy a vállalkozó kivitelezőnek 2025. január 15-től kell rendelkeznie ilyen felelősségbiztosítással.
2024. 12. 15. 04:00
Megosztás:

Ajándékot, de mit és melyik boltból?

A karácsonyi ajándékozás során a fiatalok körében a ruhák vannak fölényben, 67 százalékuk készül ilyen meglepetéssel az ünnepekre. A kozmetikumok is jól állnak, 64 százalék választana belőlük, valamint a játékok és az élelmiszerek is népszerűnek mondhatóak a K&H ifjúsági index szerint, amely a karácsonyra való felkészülést vizsgálta. Kiderült az is, hogy a készpénz, mint ajándék csak 28 százalékuknál merül fel.
2024. 12. 15. 03:00
Megosztás:

Pénzeső hull 5 csillagjegyre a jövő héten, mutatjuk, mit kell tenned érte!

Kíváncsi vagy, mit tartogat számodra a jövő hét pénzügyi szerencséje? Vajon egy váratlan lehetőség, egy jól időzített kaparós sorsjegy, vagy egy izgalmas lottójáték hozza meg számodra az ünnepek előtti bőséget? Olvasd el a horoszkópod, és derítsd ki, hogyan fordíthatod az univerzum energiáit a javadra a következő napokban!
2024. 12. 15. 02:00
Megosztás:

Ha Ön is 1948-1972 között született, akkor van oka a félelemre

Az 1948 és 1972 között született generációt gyakran illetik a baby boom nemzedék vagy annak későbbi hulláma elnevezéssel. Ez a korcsoport élete során számos társadalmi és gazdasági átalakulást élt át, most pedig új kihívásokkal kell szembenéznie, ahogy közeledik az időskorhoz. Az alábbiakban összefoglaljuk azokat a legfontosabb kockázatokat, amelyek erre a generációra jellemzőek.
2024. 12. 15. 01:00
Megosztás:

A 400 fölötti forint megmozgatta a magyarok befektetéseit

Az ősszel hosszú idő után ismét a lakosság lélektani határa fölé gyengülő forint hatására ezúttal csökkentek a devizabetétekben tartott megtakarítások, miközben a forintbetétek összege több száz milliárddal nőtt. Az értékpapírok közül újra a befektetési alapok voltak a kisbefektetők nagy kedvencei, miközben állampapírok iránti kereslet megcsappant októberben - derül ki a Bank360.hu elemzéséből.
2024. 12. 15. 00:01
Megosztás:

Karácsonyi bikapiac kedvencei: 5 érme, amelyek 30.000%-os növekedést céloznak meg az ünnepi szezonban

Itt az ünnepi szezon, és a kriptopiac izgalomtól pezseg. Öt digitális valuta is szóba került, amelyek elképesztő növekedést mutathatnak az elkövetkező hetekben. Vajon ezek az érmék lesznek az ünnepi időszak meglepetés sztárjai? Nézzük meg, mely kriptovaluták vonzzák a figyelmet, és miért emelkedhetnek ki az év végi rally során.
2024. 12. 14. 23:00
Megosztás:

Rejtett kriptolehetőségek: 3 altcoin, amelyekből 100 dollár akár 100.000 dollár is lehet!

Ahogy a kriptopiac 2024 decemberében szárnyal, a figyelmet eddig mellőzött altcoinok vonzzák magukra, jelentős növekedési potenciált ígérve. A befektetők ezeket a rejtett gyöngyszemeket kutatják, lehetőséget keresve arra, hogy szerény befektetéseikből komoly nyereséget érjenek el a bikás hangulat közepette.
2024. 12. 14. 22:00
Megosztás:

Nulláról a csúcsra: Elemzők felfedik, melyik érme lőhet ki legközelebb, és hozhat hatalmas, akár 100-szoros nyereséget!

Egy viszonylag ismeretlen kriptovaluta kelti fel az iparági szakértők figyelmét. Elemzők úgy vélik, hogy ez a digitális érme hatalmas áttörés előtt állhat. A becslések szerint értéke az egekbe szökhet, potenciálisan akár 100-szorosára növelve a befektetéseket.
2024. 12. 14. 21:00
Megosztás:

Bennfentes útmutató a nagy nyereségekhez a 2025-ös kriptobikapiacon!

Ahogy a kriptopiac 2025-ben példátlan magasságokba emelkedik, új lehetőségek nyílnak azok számára, akik készek kihasználni ezt a pénzügyi fellendülést.
2024. 12. 14. 20:00
Megosztás:

XYZVerse vs. Moo Deng vs. PNUT: Melyik mémcoin lesz december és január sztárja?

Ahogy a Bitcoin átlépi a 100.000 dolláros határt, és az altcoinok példátlan magasságokat érnek el, a kriptopiac izgalomtól pezseg.
2024. 12. 14. 19:00
Megosztás:

A stagnáló mémcoin piac lehetőségeket teremt – 4 legjobb érme, amit érdemes megvenni, mielőtt kilőnek!

Ahogy a bizonyos digitális tokenek iránti izgalom alábbhagy, egy ritka lehetőség bontakozik ki a láthatáron. Ez a piac csendes időszaka a következő nagy mozgás előjele lehet. Bizonyos kriptovaluták rendkívüli növekedési potenciált mutatnak, így most lehet a legmegfelelőbb pillanat arra, hogy megvizsgáljuk ezt a négy ígéretes eszközt, mielőtt berobbannának.
2024. 12. 14. 18:00
Megosztás:

Így alakult a 2024-es év a belvárosi ingatlanpiacon

A 2024-es év eleje némi élénküléssel indult a budapesti belvárosi ingatlanpiacon, amit voltaképpen a 2023-as év végi hagyományos fellendülés táplált tovább. A Central Home szakértője, Ben-Ezra Orran szerint a kereslet a korábbi évekhez képest fokozatosan nőtt, különösen az újszerű, kétszobás lakások iránt. A piacon tapasztalható árak tovább emelkedtek, sok esetben meghaladva az infláció mértékét, különösen az V., VI., VII. és XIII. kerületek kiemelt területein.
2024. 12. 14. 17:00
Megosztás:

BONK és PEPE figyelmeztetés: Ez a mémcoin 3 millió dollárt gyűjtött előértékesítésben, és egyre nagyobb lendületet vesz!

Egy új mémcoin hívja fel magára a figyelmet a kriptovilágban, miután 3 millió dollárt gyűjtött előértékesítése során.
2024. 12. 14. 16:00
Megosztás:

Szlovákia is leminősítést kapott

Leminősítette Szlovákiát a Moody's Ratings, mindenekelőtt a szlovákiai gazdaság intézményi környezetének folyamatos romlásával indokolva a döntést.
2024. 12. 14. 15:00
Megosztás:

Részhajránál előzött a Tesla, a Model Y az első ötszázas típus a vállalati e-autó pályázaton

A Tesla terméke érte el elsőként a félezres igényelt darabszámot a 30 milliárd forintos keretösszegű vállalati e-autó pályázaton. Sokáig a BYD ATTO 3 vezette a mezőnyt a legnépszerűbb típusok rangsorában. A Model Y folyamatos felzárkózás után a közelmúltban vette át az első helyet, most pedig a kérelmek alapján elsőként érte el az 500 darabot - jelentette be hivatalos Facebook-oldalán pénteken az Energiaügyi Minisztérium (EM).
2024. 12. 14. 14:00
Megosztás:

December 31-ig lehet igénybe venni a 280 ezer forintos adó-visszatérítést!

Az idei évre vonatkozó adó-visszatérítést arra az összegre lehet igénybe venni, amit a nyugdíj-megtakarítási számláinkra legkésőbb december 31-ig befizetünk. Ez 20%-os szja-jóváírást jelent azoknak, akik nyugdíj-előtakarékossági számlával (NYESZ), nyugdíjbiztosítással vagy önkéntes nyugdíjpénztárral takarítanak meg. A money.hu szakértői megnézték, mekkora befizetésekkel tudjuk maximalizálni az éves adókedvezményt.
2024. 12. 14. 13:00
Megosztás:

Új vezérigazgatót neveznek ki a K&H-nál

Új vezérigazgatót neveznek ki a K&H-nál január 1-jével, Peter Roebben, a KBC Csoport bolgár egységének jelenlegi vezérigazgatója veszi át Guy Libot magyarországi vezérigazgatói szerepét, az illetékes hatóságok jóváhagyásától függően - közölte a K&H Bank pénteken az MTI-vel.
2024. 12. 14. 12:00
Megosztás: