A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Ön melyik évben lett nyugdíjas? Annál szegényebb, minél régebben, mutatjuk miért

Minél régebben vonult valaki nyugdíjba, annál nehezebb anyagi helyzetbe kerül. MASZSZ: A választások előtti egyszeri támogatás helyett rendszerszintű nyugdíjreformra van szükség!
2025. 05. 31. 01:00
Megosztás:

Pakisztán Bitcoin tartalékot tervez – Mely kriptók érdemesek most a befektetésre?

A Las Vegasban megrendezett Bitcoin 2025 konferencián a pakisztáni kriptotanács vezetője, Bilal Bin Saqib alátámasztotta, hogy Pakisztán fővárosa, Iszlámábád stratégiai Bitcoin-tartalékot fog létrehozni.
2025. 05. 31. 00:01
Megosztás:

Több mint 15 milliárd forint osztalékot fizet a Telekom macedón leányvállalata

A Magyar Telekom leányvállalata, a Makedonski Telekom AD– Skopje pénteki közgyűlésén a 2024. üzleti év után 2,38 milliárd macedón dénár (2025. május 29-i árfolyamon számolva mintegy 15,65 milliárd forint) összegű osztalék kifizetéséről határozott - közölte a cég a tőzsde honlapján pénteken.
2025. 05. 30. 23:00
Megosztás:

Az IFUA Horváth Zöld Kerék díj idei nyertese az UBM Csoport és a K&H Csoport

2025-ben az UBM Csoport és a K&H Csoport nyerte el az IFUA Horváth Zöld Kerék díjat. Ez a díj hazai szervezetek környezeti fenntarthatósági törekvéseinek üzleti irányítási megoldásait ismeri el. A pályázatok elbírálásában az IFUA Horváth szakemberei mellett a Magyarországi Üzleti Tanács a Fenntartható Fejlődésért (BCSDH) vezetői is részt vettek.
2025. 05. 30. 22:00
Megosztás:

Beszüntette tevékenységét az Impact Alapkezelő

Megszüntette tevékenységét az Impact Alapkezelő - közölte az MTI-vel pénteken a Duna House Holding Nyrt., amelynek 100 százalékos tulajdonában áll az alapkezelő.
2025. 05. 30. 21:00
Megosztás:

Stratégiai cél, hogy Magyarország a burgonyatermesztés területén önellátóvá váljon

Az Agrárminisztérium (AM) kiemelten fontosnak tartja a belföldi burgonyatermesztés megerősítését, a gazdálkodók támogatását és az önellátás elérését – jelentette ki Hubai Imre, a tárca mezőgazdaságért felelős államtitkára a Mindent a burgonyáról című szakmai konferencián pénteken az AM pénteki közleménye szerint.
2025. 05. 30. 20:00
Megosztás:

Kezdő vállalkozások támogató központ nyílt Erdélyben

Kezdő vállalkozásokat támogató központ nyílt meg pénteken az erdélyi Sepsiszentgyörgyön, a Start Venture Studio (Start VS) feladata, hogy segítse a helyi startup-cégek nemzetközi terjeszkedését – tájékoztatta a szervezet pénteken az MTI-t.
2025. 05. 30. 19:30
Megosztás:

A medvék kilövése ellen tiltakoznak civilszervezetek Szlovéniában

Miután a szlovén természetierőforrás- és területrendezési minisztérium 206 medve kilövését engedélyezte, ami az országban élő populáció közel ötödét teszi ki, civilszervezetek tiltakozásba kezdtek a határozat ellen.
2025. 05. 30. 18:30
Megosztás:

A KÉSZ-csoport elkészítette Magyarország első integrált napelemes homlokzatburkolatát

A KÉSZ-csoport tagvállalata, a KÉSZ Metaltech Kft. kivitelezésében, az Eferte tervezőiroda tervei alapján elkészítették az ország első fotovoltaikus homlokzatát, amelynél a napelemek a homlokzatburkolattal egy síkban jelennek meg - közölte az építőipari cégcsoport az MTI-vel.
2025. 05. 30. 17:30
Megosztás:

Három hazai iskolaépület kapott nemzetközi elismerést

Magyar építészeti megoldások a világ élvonalában: három hazai iskolaépület kapott nemzetközi elismerést - közölte az Építési és Közlekedési Minisztérium (ÉKM) pénteken.
2025. 05. 30. 17:00
Megosztás:

GVH: sikerrel zárult a versenytársak közötti megállapodásokról szóló bírói képzés

Sikerrel zárult a Gazdasági Versenyhivatal (GVH), valamint a Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) közösen működtetett Versenyügyi Regionális Oktatási Központjának (ROK) bírói képzése, amely ezúttal a versenytársak közötti megállapodásokra összpontosított – közölte a GVH pénteken az MTI-vel.
2025. 05. 30. 16:30
Megosztás:

Kritikus a spanyol mezőgazdaság helyzete

A spanyol mezőgazdaság kritikus helyzetére figyelmeztettek a legnagyobb szakmai érdekképviseletek pénteken, sürgős intézkedéseket, köztük az ukrán gabonaimport korlátozását követelve.
2025. 05. 30. 16:00
Megosztás:

Klíma- és természeti kockázatokra is fókuszál az MNB

A megújuló energia részaránya történelmi csúcsot döntött Magyarországon, a zöld hitelezés is bővült a fenntartható tőkepiac fejlődése mellett. Az MNB célja, hogy transzparens módon támogassa a zöld átmenethez szükséges alkalmazkodást - közölte a Magyar Nemzeti Bank (MNB) pénteken az MTI-vel, miután megjelent saját környezeti fenntarthatósági kockázati elemzése és a tavalyi évről szóló Zöld pénzügyi jelentése is.
2025. 05. 30. 15:30
Megosztás:

Kutatás: a dolgozók visszatérnének, de már nem bármilyen irodába

Egy friss kutatás szerint az emberek 85 százaléka a home office-ból már szívesebben visszatérne az irodába - de nem mindegy, hogy milyenbe. A jövő a hibrid munkáé és az irodahoteleké.
2025. 05. 30. 15:00
Megosztás:

Eredményes évet zárt a NAVIGATOR: újabb akvizícióval folytatja dinamikus növekedését a BÉT ipari-tech holdingja

2024-ben folytatta növekedését, 2025 kapcsán pedig pozitív kilátásokat fogalmazott meg a NAVIGATOR Csoport: a menedzsment előzetes várakozásával összhangban 5 milliárd forintot megközelítő pro-forma konszolidált árbevétel mellett az EBITDA meghaladta az 500 millió forintot. A frissen bejelentett újabb akvizíciót követően a 2026-os stratégiai célok megerősítésre kerültek, és az elmúlt évekhez hasonlóan idén is fizet osztalékot részvényeseinek az innovatív ipari technológiák alkalmazásában élenjáró vállalatcsoportot építő társaság.
2025. 05. 30. 14:30
Megosztás:

Fontos változás: több bank is lecseréli egyes bankkártyáit

Több bank is komoly változásokat jelentett be a bankkártyáinál. Az Erste és a Raiffeisen Bank például Visára cseréli a MasterCard kártyáit, míg a MagNet Banknál egyetlen MasterCard kártyatípus lesz csak elérhető a jövőben.
2025. 05. 30. 14:00
Megosztás:

A NAV értesíti a vállalkozásokat az élelmiszerlánc-felügyeleti díj bevallásról

Mintegy 70 ezer vállalkozástól várja az adóhivatal az élelmiszerlánc-felügyeleti díj bevallást, melynek a június 2-ai határidejére felhívja az érintettek figyelmét. A cél az, hogy az adózók elkerüljék a súlyosabb szankciókat - közölte a Nemzeti Adó- és Vámhivatal (NAV) az MTI-vel pénteken.
2025. 05. 30. 13:30
Megosztás:

Magyarul tanítja a Microsoft a mesterséges intelligenciát

A magyar nyelv szempontjából történelmi léptékű kötelezettségvállalást ért el a Gazdasági Versenyhivatal (GVH) a Microsofttal szemben folytatott eljárásában, a globális technológiai vállalat 10 milliárdnyi magyar szó felhasználásával fejleszti saját mesterséges intelligencia (MI) alapú rendszereit, és az adatokat más fejlesztők számára is ingyenesen hozzáférhetővé teszi - közölte a versenyhatóság pénteken az MTI-vel.
2025. 05. 30. 12:30
Megosztás:

Az MI valós hatása a munkaerőpiacra: Kik nyernek, kik alkalmazkodnak?

A mesterséges intelligencia már nemcsak egy divatszó. Eszköz lett belőle. Zavaró tényező. Sőt, sok szempontból játékszabály-módosító a munkaerőpiacon. Egyes ágazatok sebességet váltanak, mások irányt, a munkavállalók pedig próbálnak lépést tartani, vagy inkább elébe menni a változásoknak.
2025. 05. 30. 12:00
Megosztás:

A Duna House csoport adózott eredménye és árbevétele is nőtt

A Duna House csoport 594,4 millió forint adózott eredményt és 10 milliárd forint nettó árbevételt ért el idén az első negyedévben, előbbi 152,6 millió forinttal, míg utóbbi 13 százalékkal haladta meg az egy évvel korábbi értéket - olvasható a Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett negyedéves beszámolóban.
2025. 05. 30. 11:30
Megosztás: