A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Új Kormányintézkedés: a végrehajtás alól mentesített összeg 106.450 Ft-re emelkedik, azaz a nettó minimálbér 60%-ára

A Kormány újabb lépéseket tesz a társadalom alacsonyabb jövedelmű és sérülékenyebb csoportjainak védelme érdekében, ezúttal a végrehajtási szabályok módosításával.
2024. 11. 21. 13:30
Megosztás:

Folytatódnak az ivóvízszolgáltatást biztosító fejlesztések

A kormány kiemelt célja, hogy a magyar családok számára hosszútávon biztosított legyen a minőségi ivóvíz-szolgáltatás amellett, hogy védjük természeti kincseinket és vízkészletünket. Ezt szolgálja a nem lakossági fogyasztókra vonatkozó, egységes alap- és fogyasztással arányos díj és a tizenhat éve azonos mértékű vízkészletjárulék mértékének jövő évtől tervezett változása, amely hozzájárul a minőségi víziközmű-szolgáltatás biztosítását célzó fejlesztések megvalósulásához - közölte az Energiaügyi Minisztérium (EM) csütörtökön.
2024. 11. 21. 13:00
Megosztás:

A hazai használtautó-piacon októberben 81 100 személygépkocsi cserélt gazdát

A DataHouse előzetes a hazai használtautó-piacon októberben 81 100 személyautó cserélt gazdát, ami csaknem 12 százalékkal magasabb az egy évvel korábbi szintnél, és már novemberben megdőlhet az éves rekord, amelyet a használtautó-piac 2022-ben állított be 825 ezres értékkel - közölte a JóAutók.hu csütörtökön az MTI-vel.
2024. 11. 21. 12:30
Megosztás:

Magyarország az európai űripar fókuszában

Szerdán és csütörtökön a Budapesti Műszaki és Gazdaságtudományi Egyetem adott otthont az EU Space Days elnevezésű nagyszabású nemzetközi szakmai konferenciának, amely az Európai Unió űrkutatási és űripari programjainak legfontosabb szakértői és vállalati fóruma - jelentette be csütörtöki közleményében a Nemzetgazdasági Minisztérium (NGM).
2024. 11. 21. 12:00
Megosztás:

Folytatná a kamatvágást a Fed, de előtte szünet jöhet

Michelle Bowman, a Fed kormányzótanácsának tagja óvatosságra intett a kamatvágásokkal kapcsolatban, mivel a túl gyors enyhítés az infláció fellángolásához vezethet.
2024. 11. 21. 11:30
Megosztás:

Soha nem látott bérrobbanás

Az Eurózónában év/év alapon 5,4 százalékkal emelkedtek a bérek a harmadik negyedévben.
2024. 11. 21. 11:00
Megosztás:

A befektetők az FXGuys ($FXG) kriptovalutát részesítik előnyben az XRP és a NEIRO helyett, miközben a következő 100-szoros növekedést hozó kriptót keresik

A befektetők egyre gyakrabban keresik a következő olyan tokent, amely hatalmas növekedésre képes, és egyre nagyobb figyelmet kap az FX Guys ($FXG). Ez az új DeFi token kiemelkedik valós hasznosíthatóságával, decentralizált felépítésével és egyedi profitmegosztási modelljével.
2024. 11. 21. 10:30
Megosztás:

Alig mozdultak szerdán a hozamok a nemzetközi kötvénypiacokon, erősödött a dollár

Az euróövezetben a kialkudott bérek éves növekedési ütemének jelentős emelkedése ellenére a fejlett kötvénypiacon lényegében nem változtak érdemben tegnap a kötvényhozamok a fejlett piacokon. A tíz éves amerikai hozam maradt a négyhónapos csúcs közelében, 4,4% körül, a tíz éves német pedig 2,35% környékén. Az euró ugyanakkor tovább gyengült a dollárral szemben, miután Ukrajna tovább támadta rakétákkal az orosz területeket, az EURUSD 1,055 alá süllyedt.
2024. 11. 21. 10:00
Megosztás:

a Target mélyrepülése és az Nvidia jelentését övező várakozások nyomták rá bélyegüket a szerdai kereskedésre a tengerentúlon

Többnyire kisebb pluszban zártak szerdán az irányadó tengerentúli részvényindexek: a Dow 0,3%-ot erősödött, az S&P hajszálnyival a pozitív tartományban végzett, míg a Nasdaq Composite 0,1%-ot csúszott vissza. Továbbra is az éleződő orosz-ukrán konfliktus nyomta rá bélyegét a piaci hangulatra, miközben 20%-ot zuhant a Target, miután gyenge karácsonyi bevásárlószezont prognosztizált.
2024. 11. 21. 09:30
Megosztás:

Továbbra is a geopolitikai aggodalmak nyomasztják a befektetőket az európai tőzsdéken

Nem enyhült az éleződő orosz-ukrán konfliktus miatti befektetői aggodalom a nemzetközi tőzsdéken, hullámzó kereskedés végén keddi záróértéke közelében zárt szerdán a Stoxx600, ahogy a nyugat-európai részvényindexek többsége is mérsékelt csökkenéssel fejezte be a napot.
2024. 11. 21. 09:00
Megosztás:

Hogyan állapítható meg, melyik Plinko játékverzió a legmegfelelőbb számodra?

Az online játékok világában egyre népszerűbbé váló <a href="https://plinko.hu/" target="_blank">Plinko</a> játék számos változatban érhető el. Minden változat más élményt kínál, különböző szabályokkal, kockázati szintekkel és nyereményopciókkal.
2024. 11. 21. 08:11
Megosztás:

Együttműködési megállapodást kötött a Mol és a kazahsztáni nemzeti olajtársaság

A Mol és a kazahsztáni nemzeti olajtársaság, a KazMunayGas (KMG) együttműködési megállapodást kötött a kazah olaj- és gázipari, illetve petrolkémiai szektorban lévő közös lehetőségek kiaknázásáról - közölte a Mol szerdán az MTI-vel.
2024. 11. 21. 08:00
Megosztás:

Digitalizált szakirodalom segíti az erdészeti kutatásokat

Több évszázad erdészeti szakirodalmának anyaga a fenntarthatósági gondolatkör kialakulásának lenyomata, amely ma már digitális formátumban mindenki számára elérhető - mondta Zambó Péter, az Agrárminisztérium (AM) erdőkért és földügyekért felelős államtitkára szerdán Budapesten, a Wagner Károly Digitális Szakkönyvtár projekt bemutató rendezvényén a tárca tájékoztatása szerint.
2024. 11. 21. 07:00
Megosztás:

Putyin és Zelenszkij is tiszteletet mutat az Egyesült Államok felé

Donald Trump megválasztott amerikai elnök jól ismeri Vlagyimir Putyin orosz és Volodimir Zelenszkij ukrán elnököt is, ha ő veszi fel velük a kapcsolatot, akkor mindketten tiszteletet mutatnak az Egyesült Államok felé - mondta David Cornstein, az Egyesült Államok korábbi budapesti nagykövete a közmédia Jó világ című műsorában.
2024. 11. 21. 06:30
Megosztás:

Magas szintű vámszakmai találkozót rendeztek Budapesten

A Nemzeti Adó- és Vámhivatal (NAV) kezdeményezésére Budapesten találkoztak a nyugat-balkáni államok és az EU-tagállamok vámvezetői; korábban még nem került sor hasonló vámszakmai találkozóra - közölte a NAV szerdán az MTI-vel.
2024. 11. 21. 06:00
Megosztás:

A karácsony közeledtével az online csalások megszaporodására számítanak szakértők

A karácsony közeledtével erősödhet a kiberbűnözők tevékenysége, megszaporodhatnak az online csalások - figyelmeztettek pénzügyi, rendészeti szakértők szerdán az Országos Rendőr-főkapitányság (ORFK) által szervezett budapesti háttérbeszélgetésen.
2024. 11. 21. 05:00
Megosztás:

Autót vennél a munkáshitelből? Mutatjuk milyet tudsz

A magyar fiatalok munkába állását és anyagi stabilitását segítő, kamatmentes, szabad felhasználású munkáshitel a jogszabálytervezet szerint 4 millió forintig igényelhető. A money.hu és a Használtautó.hu szakértői közösen tekintették át, hogy az összeg milyen, akár egyszerűbb teherszállításra is alkalmas használt járművekre lehet elég.
2024. 11. 21. 04:00
Megosztás:

Eddig több, mint 11 ezer babát vállaltak a CSOK Plusz igénylők

A Magyar Nemzeti Bank a mai napon publikálta a Lakáspiaci jelentésének legfrissebb verzióját. Az MNB külön kitért elemzésében a CSOK Plusz igénylésekre, ezen belül a vállalt babákra is.
2024. 11. 21. 03:30
Megosztás:

Kötelező azonosítás a pénzügyi világban: Erősödik a LEI-kód szerepe a pénzügyi piacokon

A LEI-kód éppen olyan szerepet tölt be a cégek életében, mint egy ember életében a személyi igazolvány vagy az útlevél. Az Európai Unió által 2018-ban egyes pénzügyi tranzakciókhoz kötelezővé tett LEI-kód (jogalany-azonosító) szerepe, hogy biztosítja az átláthatóságot és a biztonságot a pénzügyi folyamatokban.
2024. 11. 21. 03:00
Megosztás:

Új Állampír! Mennyi fix kamatot ad most a Fix Állampapír? FIXMÁP 2024 Q4

FIXMÁP 2024 Q4 - Fix Magyar Állampapír. Mennyi a FixMÁP futamideje? Mikor és hogyan fizet kamatot a FixMÁP Magyar Állampapír? Mennyi kamatot fizet a FixMÁP legújabb sorozata a 2024 Q4? Mikor van a kamatfizetések időpontja? Hogyan működik a visszavásárlás és pénzkivonás a FixMÁP-ból a futamidő lejárta előtt? Hol lehet FixMÁP Magyar Állampapírt venni? Mindezt megtudhatod cikkünkből (ha nem szeretsz olvasni, akkor a cikk végén egy rövid videóban is bemutatjuk Neked).
2024. 11. 21. 02:30
Megosztás: