A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.


Most még az infláció többszörösét is megadják a bankok a lekötött betétekre

Az MNB már elkezdte vágni a kamatot, de a bankok még nem: akár az infláció három-négyszeresét is megadják a lekötött betétekre – derül ki a BiztosDöntés.hu elemzéséből. Ha azonban a jegybank úgy folytatja a nyáron, ahogy megígérte, akkor a jó betéti kamatoknak érdemes mielőbb lépniük, hiszen hamarosan ők is kisebb kamatokkal fognak találkozni.
2026. 06. 26. 15:00
Megosztás:

Pánik a kriptopiacon: a fogadók szerint 65% az esélye, hogy a Bitcoin 50 ezer dollárig zuhan

A kriptopiac újabb komoly nyomás alá került, miután a vártnál magasabb amerikai inflációs adatok hatására a Bitcoin árfolyama 2024 szeptembere óta nem látott mélypontra esett. A befektetői hangulat gyorsan romlott: a Polymarket decentralizált előrejelzési platform kereskedői már 65 százalékos esélyt látnak arra, hogy a Bitcoin még 2026-ban eléri az 50 000 dolláros szintet.
2026. 06. 26. 14:30
Megosztás:

Hozamtermelő tartalék jöhet a blokkláncra: új piacot nyitna az Invesco a stabilcoinok mögött

A stabilcoin-kibocsátók hatalmas dollártartalékokat kezelnek, de a pénz biztonságos elhelyezése és folyamatos hozzáférhetősége komoly kihívás. Az Invesco egy tokenizált tartalékalappal vinné blokkláncra a hagyományos pénzpiaci hozamokat, miközben megtartaná az intézményi befektetőktől elvárt szabályozási és kockázatkezelési kereteket.
2026. 06. 26. 14:00
Megosztás:

Magyar vállalat a világelitben - az OTP Csoport már a 400 legerősebb vállalat között szerepel a Forbes Global 2000 listán

A Forbes Global 2000 évente rangsorolja a világ legnagyobb, tőzsdén jegyzett vállalatait. A lista négy kulcsfontosságú pénzügyi mutató – árbevétel, profit, eszközállomány és piaci kapitalizáció – egyenlő súlyú figyelembevételével készül. A módszertan szerint külön-külön top 2000-es rangsorok készülnek mind a négy mutató alapján, majd ezek összevont pontszáma határozza meg a végső helyezést.
2026. 06. 26. 13:30
Megosztás:

Ingyenesen kipróbálható az új Mol Bubi

Ingyenesen kipróbálhatják az új Mol Bubit azok, akik a BudapestGO alkalmazásban jelenleg közösségi közlekedésre érvényes bérlettel rendelkeznek, illetve akik 2024-ben vagy 2025-ben éves vagy féléves Mol Bubi bérletet vásároltak - közölte a Budapesti Közlekedési Központ (BKK) pénteken az MTI-vel.
2026. 06. 26. 13:00
Megosztás:

MNB-elnök: a jegybankoknak ragaszkodniuk kell a stabilitás megőrzéséhez

A világgazdaságot is meghatározó geopolitikai konfliktusok hatással vannak a pénzügyi kilátásainkra, ezért a jegybankoknak ragaszkodniuk kell a stabilitás megőrzéséhez - jelentette ki a Magyar Nemzeti Bank (MNB) elnöke, aki Bázelban részt vesz a Nemzetközi Fizetések Bankja (BIS) éves közgyűlésén.
2026. 06. 26. 12:30
Megosztás:

Berobbantak a tokenizált eszközök a Solanán: már 3,18 milliárd dollárnál jár a piac

Új mérföldkőhöz érkezett a Solana hálózata: a blokkláncon nyilvántartott tokenizált valós eszközök összértéke már elérte a 3,18 milliárd dollárt. A stabilcoinok nélkül számított piac ráadásul nemcsak értékében növekszik látványosan, hanem a felhasználók száma is rohamosan emelkedik.
2026. 06. 26. 12:00
Megosztás:

Horvátország újabb Michelin-csillaggal lett gazdagabb

Újabb Michelin-csillaggal lett gazdagabb Horvátország: a poreci Harry's Piccolo alig három hónappal megnyitása után bekerült a világ legismertebb gasztronómiai kalauzának csillagos éttermei közé - írta pénteken a Jutarnji List című horvát napilap.
2026. 06. 26. 11:30
Megosztás:

Közelgő határidőkre figyelmeztet a NAV

Június-július fordulója több fontos határidőt is hoz a gépjárműadó, a globális minimumadó és az új, 3 eurós vámszabály kapcsán - figyelmeztet a Nemzeti Adó- és Vámhivatal (NAV).
2026. 06. 26. 11:00
Megosztás:

A hazai és nemzetközi kötvényhozamok is csökkentek csütörtökön

Az amerikai kötvényhozamok pár bázisponttal csökkentek, miután a májusi inflációs adatok a befektetők egy részének várakozásainál valamivel kedvezőbbek lettek – noha a PCE év/év árindex 4,1%-ra emelkedett, és a core PCE index sem konzisztens a FED inflációs céljával. Az amerikai 10 éves hozam így éppen 4,4% alá csökkent. Mindeközben a német hozamok is pár bázisponttal csökkentek, a 10 éves 2,86%-ra. Az elmúlt napok erősödését követően a dollár az euróval szemben kis mértékben, 1,138-ig gyengült.
2026. 06. 26. 10:30
Megosztás:

USDC-vel gyorsítaná Japán devizapiacát a Circle és a Nomura

A Circle és a Nomura Holdings a tervek szerint 2027-ben indíthatja el USDC-alapú vállalati devizaelszámolási szolgáltatását Japánban. Az együttműködés gyorsabbá teheti a határokon átnyúló fizetéseket, miközben a stabilcoinok egyre fontosabb szerepet kapnak a japán pénzügyi rendszerben.
2026. 06. 26. 10:00
Megosztás:

Emelkedtek a nyugat-európai részvényindexek

A STOXX 600 0,8%-os emelkedéssel történelmi csúcson zárt. A DAX 1%-kal, a CAC 40 0,5%-kal, az FTSE 100 0,7%-kal erősödött. A legnagyobb mértékben az egészségügyi papírok járultak hozzá a növekedéséhez. Az egészségügyi szektorindex 1,5%-kal zárt magasabban.
2026. 06. 26. 09:30
Megosztás:

Vegyesen zártak az amerikai indexek

Csütörtökön az S&P 500 közel stagnált. A Nasdaq Composite 0,5%-kal esett, míg a Dow Jones 0,1%-kal kapaszkodott feljebb. A technológiai részvények a korai emelkedést követően lefordultak, ami nyomást gyakorolt a Nasdaqra. Az Apple részvényei 6,1%-kal estek, miután a vállalat árat emelt az iPadek és MacBookok esetében, hogy ellensúlyozza a memória- és adattároló chipek drágulását. Az Nvidia, a Microsoft és az Alphabet papírjai 0,5% és 3,5% közötti mértékben gyengültek. A Micron árfolyama 15,7%-kal szárnyalt, miután a vállalat eredményei és előrejelzései felülmúlták a Wall Street várakozásait. A memóriacsipeket gyártó Sandisk is 22%-kal ugrott meg.
2026. 06. 26. 09:00
Megosztás:

59 000 dollár alá bukott a Bitcoin, az ázsiai tőzsdék is gyengülnek

Rövid időre bár, de az 59 000 dolláros lélektani határ alá esett a Bitcoin árfolyama, miközben az ázsiai részvénypiacokon is eladói nyomás alakult ki. Bár a vezető kriptovaluta gyorsan visszakapaszkodott a fontos árszint fölé, a mozgás ismét ráirányította a figyelmet a globális kockázatvállalási hajlandóság csökkenésére, valamint a kriptopiac továbbra is magas volatilitására.
2026. 06. 26. 08:30
Megosztás:

Érdemes-e még befektetni a felhőalapú bányászatba 2026-ban? A legjobb öt magyarországi Bitcoin-felhőbányászati platform értékelése

A Magyar Nemzeti Bank június 23-án 6%-ra csökkentette az irányadó kamatlábat, és további kamatcsökkentéseket jósolt. A bankbetétek hozama csökkent, az állampapírok iránti érdeklődés pedig alábbhagyott. Ebben a helyzetben egyre több magyar befektető keres alternatív megoldásokat – sokan a bitcoin felhőbányászat felé fordulnak. De mi is valójában a felhőbányászat? Érdemes-e ebbe befektetni 2026-ra?
2026. 06. 26. 08:00
Megosztás:

Sok vállalat életét kavarta fel a forint hullámzása, pedig van megoldás

Mozgalmas napja volt kedden a forintnak. A magyar fizetőeszköz az elmúlt hónapok látványos erősödése után a hét eleje óta gyengébben teljesített, az euróhoz viszonyítva például az előző heti 350-hez képest a 357-es szint közelében is járt a jegybank Monetáris Tanácsa ülése után.
2026. 06. 26. 07:00
Megosztás:

Az OTP a világ 400 legnagyobb tőzsdén jegyzett cége között

Az OTP először került be a Forbes ranglistáján a világ 400 legjelentősebb tőzsdén jegyzett cége közé. A Mol az 1239. helyet szerezte meg.
2026. 06. 26. 06:30
Megosztás:

Fordulóponthoz érkezhetnek a lakásépítések Magyarországon

Az elmúlt évek visszaesése után élénkülés jelei mutatkoznak a hazai lakásépítési piacon. Bár az átadott lakások száma egyelőre továbbra is alacsony szinten alakul, az építési engedélyek számának jelentős növekedése és a fejlesztői aktivitás erősödése arra utal, hogy a következő években fokozatosan bővülhet a kínálat. A folyamat nemcsak Budapesten, hanem több vidéki nagyvárosban is egyre látványosabb, különösen Debrecenben, Szegeden, Győrben és Nyíregyházán – derül ki az MBH Index legfrissebb újlakás-piaci elemzéséből.
2026. 06. 26. 06:00
Megosztás:

A kiszámítható szabályozás és a stabil bevételi modellek vonzzák az energiatárolói beruházásokat

Néhány év leforgása alatt a korai fejlődési szakaszból érett, intézményesült befektetési kategóriává vált az energiatárolói piac – derül ki a DLA Piper „Capital Unlocks Capacity” című nemzetközi kutatásából. A felmérés szerint a befektetők ma már nem elsősorban az önálló tárolókapacitásokat keresik, hanem főként azokat a hibrid vagy kolokált projekteket, amelyeknél megfelelően telepítettek a kockázatok, kiszámítható a szabályozási környezet és stabil bevételi modell áll rendelkezésre.
2026. 06. 26. 05:30
Megosztás:

Már minden hatodik magyar kipróbálta a qvik fizetést – a gyorsaság és a kényelem vonzza a felhasználókat

Másfél évvel azután, hogy a SimplePay elsők között vezette be a qvik azonnali átutaláson alapuló fizetési megoldást, a magyar felnőtt lakosság 16 százaléka már ki is próbálta – derül ki a SimplePay Zrt. megbízásából készített, reprezentatív felmérésből. A tapasztalattal rendelkezők közel kétharmada a jövőben is ezt a fizetési módot választja, ők a gyorsaságot, a kényelmet jelölik meg fő vonzerőként.
2026. 06. 26. 05:00
Megosztás: