A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Erősödéssel nyitottak a vezető nyugat-európai tőzsdék

Pluszban indítottak a vezető nyugat-európai tőzsdék pénteken.
2025. 12. 05. 10:00
Megosztás:

Nem találták az irányt a vezető amerikai indexek

Nem találták az irányt a vezető amerikai indexek, így csekély elmozdulásokkal fejezték be a csütörtöki napot.
2025. 12. 05. 09:30
Megosztás:

Csütörtökön felfelé vették az irányt a vezető európai indexek

Csütörtökön felfelé vették az irányt a vezető európai indexek. A páneurópai STOXX 600 0,45%-kal, a DAX 0,8%-kal, a CAC 40 0,4%-kal, az FTSE 100 0,2%-kal került feljebb. Az emelkedést az autógyártók (+2,4%) és az ipari részvények (+1,3%) vezették.
2025. 12. 05. 09:05
Megosztás:

Vállalkozói bankszámlák díjai 2026-ban

Míg a lakossági bankszámlák esetében – a kormányzati beavatkozás hatására – 2026. június 30-ig önkéntes díjemelési stopot vállaltak a bankok, addig a vállalkozói ügyfelek számára semmilyen fékező mechanizmus nem létezik.
2025. 12. 05. 08:30
Megosztás:

Az építőiparban fokozatos élénkülésre lehet számítani jövőre

Az építőiparban jövőre nem gyors visszapattanásra, hanem lassú, fokozatos élénkülésre lehet számítani, amelyet elsősorban a lakossági felújítások, az energiahatékonyságot ösztönző programok és a kedvezményes hitelek hajtanak - közölte trendelemzése alapján a Mapei Kft. az MTI-vel.
2025. 12. 05. 08:00
Megosztás:

Ez történt a forinttal péntek reggelre

Gyengült a forint péntek reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 05. 07:15
Megosztás:

Megerősített ügyelettel készül az ünnepekre az E.ON

Megerősített ügyelettel készül az ünnepekre az E.ON, váratlan meghibásodás esetén azonnal megkezdi a javítást.
2025. 12. 05. 06:30
Megosztás:

Tízezreket kapott vissza idén több mint 1 millió megtakarító az adójából

Fejenként átlagosan 65 ezer forintos adójóváírást kaptak idén azok, akik nyugdíjra gyűjtögetnek, illetve egészségpénztárban takarékoskodnak – tudta meg a Grantis a Nemzeti Adó- és Vámhivataltól (NAV). Idén már közel 1,1 millió fő részesült adóvisszatérítésben. A megtakarítók számlájára összesen mintegy 70 milliárd forintos adójóváírás érkezett.
2025. 12. 05. 06:00
Megosztás:

Aki befolyásolhat egy közbeszerzést, azt már az előkészítéskor ki kell zárni

Converging Roads of Integrity 2025 címmel kétnapos nemzetközi konferenciát szervezett az Integritás Hatóság december 1-jén és 2-án. Az összeférhetetlenség megelőzésének és feltárásának legjobb gyakorlatairól a Közbeszerzési Hatóság elnöke beszélgetett dr. Dencső Balázzsal (EUTAF), dr. Kéri Zoltánnal (KTM, Nemzeti Fejlesztési Központ), valamint dr. Nagy-Fribiczer Gabriellával (Integritás Hatóság).
2025. 12. 05. 05:00
Megosztás:

Kevesebb túlzsúfolt lakás, terjed a megújuló energia – Hogy élünk Európában?

A közelmúltban publikálta az Eurostat szokásos éves átfogó jelentését a lakhatási viszonyokról, ebben rengeteg érdekes adatot láthatunk európai összehasonlításban. A számok egyelőre 2024-re vonatkoznak, de jellemzően több éves, vagy akár évtizedes tendenciák is látszanak, vagyis nem csak pillanatfelvételként érdemes kezelni az elemzést.
2025. 12. 05. 04:30
Megosztás:

Rekordmagas költségek sújtják a Bitcoin bányászatot – csak a leghatékonyabb szereplők maradhatnak talpon

A Bitcoin bányászat történetének egyik legdrágább időszakába lépett: friss adatok szerint jelentősen megugrott az egy BTC előállításához szükséges költség. A CoinShares legújabb jelentése nemcsak az iparági költségek megoszlását mutatja be, hanem arra is rámutat, hogy egyre inkább szakadék tátong a hatékony és a veszteséges bányászok között. Vajon kik élik túl ezt az időszakot, és mi vár a szektorra, ha a Bitcoin árfolyama nem emelkedik újra?
2025. 12. 05. 03:30
Megosztás:

A Kraken és a Deutsche Börse összefog: Új korszak kezdődhet a hagyományos és digitális piacok integrációjában

December 4-én újabb történelmi együttműködést jelentettek be: a kriptotőzsde élvonalába tartozó Kraken stratégiai partnerségre lépett a Deutsche Börse Group-pal. A cél: áthidalni a hagyományos pénzügyi piacok és a digitális eszközök közötti szakadékot, és új lehetőségeket nyitni az intézményi szereplők előtt. A partnerség első lépései az FX (devizapiac), derivatívák és eszközmegőrzés területén történnek — természetesen a szabályozói jóváhagyás mellett.
2025. 12. 05. 03:00
Megosztás:

Fizetésemelés? Ne is álmodj róla 2026-ban!A munkáltatók fele nem tervez fizetésemelést jövőre

A magyar cégek összesen 52 százaléka tervezi a fizetések emelését 2026-ra, átlagosan 8 százalékos mértékben. Tavaly hasonló arányban nyilatkoztak így a vállalati döntéshozók, októberig mégis jelentősen több helyen volt bérfejlesztés.
2025. 12. 05. 02:30
Megosztás:

Hogyan segíthet a kolokáció a hálózathoz való hozzáférésben?

A hálózati kapacitások szűkösségére tekintettel a hazai villamos energia szektorban egyre nagyobb kihívást jelent a növekvő volumenű időjárásfüggő termelés és villamos energia tárolók rendszerbe integrálása. A kolokációs modellek megjelenése új lehetőségeket kínál a piaci szereplők számára, ugyanakkor számos jogi és finanszírozási kérdést vet fel. Simon Gábor, a DLA Piper Hungary energia szakterületének vezetője összefoglalja a legfontosabb trendeket, szabályozási kereteket és nyitott problémákat.
2025. 12. 05. 02:00
Megosztás:

Ezért jobb qvikkel fizetni – már az e-számláknál is elérhető az ingyenes átutalás

Számos előnye van más fizetési megoldásokkal szemben a qviknek, amely már a Díjneten is választható. A szolgáltatásnak köszönhetően például azok is gyorsabban és biztonságosan fizethetik számláikat, akik nem szeretnék megadni a bankkártyaadataikat az online számlafizetés során. Emellett általánosságban is tovább egyszerűsödött a számlafizetés a Díjnet felületén.
2025. 12. 05. 01:30
Megosztás:

Tovább bővül a Hungarian Startup University Program

Tovább bővül a Hungarian Startup University Program (HSUP), amelynek célja, hogy bevezesse az egyetemi hallgatókat az innovációs és vállalkozói gondolkodásba - mondta Bódis László innovációért felelős helyettes államtitkár az M1 aktuális csatornán csütörtökön.
2025. 12. 05. 01:00
Megosztás:

Átlag közeli hőmérsékletű és kissé csapadékos volt a november

Átlag közeli hőmérsékletű és kissé csapadékos volt a november - közölte a HungaroMet Zrt. a honlapján csütörtökön.
2025. 12. 05. 00:05
Megosztás:

Megtorpant az XRP árfolyam, miközben a Ripple lezárta az 1 milliárd dolláros GTreasury felvásárlást

A Ripple legújabb, 1 milliárd dolláros akvizíciója új lendületet adhat a digitális pénzügyi infrastruktúra átalakulásának – még ha az XRP árfolyama közben épp technikai ellenállásba is ütközött. Az XRP árfolyamrali megtorpant, de a háttérben komoly stratégiai lépések történnek: a Ripple célja, hogy átfogó pénzügyi platformmá váljon. Vajon ez elég lesz az új árfolyamcsúcsokhoz?
2025. 12. 04. 23:30
Megosztás:

Elkerülhetetlen a 50 000 dolláros BTC árfolyamzuhanás? – 5 fontos tudnivaló a héten a Bitcoinról, és hogy miért a Digitap ($TAP) a #1 kriptós előértékesítés a portfóliód fedezésére

A Bitcoin volatilitással kezdte a decembert. Az árfolyam a hétvégén meredeken visszaesett, majd visszapattant, és ismét az 50 napos exponenciális mozgóátlag (50-EMA) fölé kapaszkodott. Ez az oda-vissza mozgás számos tőkeáttételes pozíciót likvidált, és gyakorlatilag újraindította a származtatott piacokat, így a kereskedők óvatosabbá váltak, különösen az új makrogazdasági adatok érkezése előtt.
2025. 12. 04. 23:00
Megosztás:

Az ABB és a Toyota együtt alakítják az e-mobilitás jövőjét

Az e-mobilitás Európa-szerte megváltoztatja az emberek közlekedési szokásait. Egyre több autós fontolgatja elektromos vagy plug-in hibrid jármű vásárlását, egyre több otthonban szerelnek fel töltőket, és egyre több vállalat gondolja át járműparkja üzemeltetését. Mivel a közlekedés a globális CO₂-kibocsátás közel egynegyedéért felelős, és ebből a személygépkocsik körülbelül 60 százalékot tesznek ki1, soha nem volt még ennyire nyilvánvaló a megbízható, biztonságos és mindennapi töltés iránti igény.
2025. 12. 04. 22:00
Megosztás: