A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Spanyolországban véget ért a 20 napig tartó erdőtűzhullám

Spanyolországban véget ért a 20 napig tartó erdőtűzhullám -jelentette be Virginia Barcones, a spanyol vészhelyzeti és polgári védelmi főigazgatóság vezetője vasárnap Madridban.
2025. 09. 01. 06:00
Megosztás:

XRP ETF – az áttörés vagy a vég kezdete?

Az XRP tőzsdén kereskedett alap (ETF) lehetősége heves vitát váltott ki a kriptopiaci elemzők körében. Egyesek szerint a termék óriási intézményi tőkét vonzhat, mások viszont úgy látják, hogy a lépés épp az XRP gyengeségeit tenné nyilvánvalóvá.
2025. 09. 01. 05:00
Megosztás:

Új MÁV+ app funkció: bérlet widget

Az új MÁV+ app funkcióról, a bérlet widgetről írt Hegyi Zsolt, a MÁV vezérigazgatója vasárnapi Facebook-bejegyzésében.
2025. 09. 01. 04:00
Megosztás:

Érkezik a 30 ezer forintos élelmiszer-utalvány a nyugdíjasoknak

Érkezik a nyugdíjasoknak a 30 ezer forintos élelmiszer-utalvány hétfőtől - erről beszélt Nyitrai Zsolt, a miniszterelnök főtanácsadója a Facebook-oldalán vasárnap közzétett videóban.
2025. 09. 01. 03:00
Megosztás:

Mentőszolgálat: sokan érdeklődtek a szűrővizsgálatok iránt a városligeti mentőnapon

Több ezren vettek részt szombaton a városligeti mentőnapon, a programok közül az ingyenes egészségügyi szűrések, a gyerekprogramok és a mentési bemutatók voltak a legkeresettebbek - közölte az Országos Mentőszolgálat vasárnap az MTI-vel.
2025. 09. 01. 02:00
Megosztás:

Idén tizenötezer hallgatót vettek fel pedagógusképzésre

Ebben az évben tizenötezer hallgatót vettek fel pedagógusképzésre és ez a harmadik év, amikor több mint százezren jelentkeztek a felsőoktatásba - mondta el a közmédiának a Kulturális és Innovációs Minisztérium családokért felelős államtitkára vasárnap délután Tiszaújvárosban, a Tiszaújvárosi Hunyadi Mátyás Általános Iskola jubileumi tanévnyitó ünnepsége előtt.
2025. 09. 01. 01:00
Megosztás:

Hiába akarnak vállalkozni a magyarok, mégis kevesebb az új vállalkozás

Bár a vállalkozói lét megítélése továbbra is pozitív a magyarok körében, a valós vállalkozási aktivitás jelentősen esett az elmúlt egy évben. A friss adatok alapján bár a vállalkozásindítási szándék nem csökkent, a vállalkozási ötletek a korábban tapasztaltnál kisebb arányban valósulnak meg.
2025. 08. 31. 23:00
Megosztás:

Rekord hallgatói létszámmal indul a tanév az Óbudai Egyetemen

Az idei felvételi eljárás ismét egyértelműen megmutatta, hogy az Óbudai Egyetem Magyarország egyik legdinamikusabban fejlődő felsőoktatási intézménye, amely évről évre egyre több fiatalt szólít meg. Idén szeptemberben több mint 4500 elsőéves hallgató kezdheti meg tanulmányait egyetemünkön - tájékoztatott Prof. Dr. Kovács Levente, az Óbudai Egyetem rektora.
2025. 08. 31. 22:00
Megosztás:

Panyi Miklós: albérletből saját otthonba, pár óra és startolunk

Albérletből saját otthonba, "pár óra és startolunk" - írta Panyi Miklós, a Miniszterelnökség parlamenti és stratégiai államtitkára a Facebook-oldalán vasárnap az Otthon Start programról szóló bejegyzésében.
2025. 08. 31. 21:00
Megosztás:

Lengyelország lesz a legnagyobb kedvezményezettje az EU védelmi hitelprogramjának

Lengyelország lesz a legnagyobb kedvezményezettje a SAFE (Security Action for Europe) uniós védelmi hitelprogramnak - jelentette ki Ursula von der Leyen, az Európai Bizottság (EB) elnöke vasárnap, a lengyel-fehérorosz határon Donald Tusk lengyel kormányfővel közösen rendezett sajtóértekezleten.
2025. 08. 31. 20:00
Megosztás:

Kína és India kapcsolataik további javítását ígérik

Hszi Csin-ping kínai elnök és Narendra Modi indiai miniszterelnök vasárnap kijelentették, hogy tovább javítják a 2020-as határkonfliktus óta feszült kapcsolataikat, és egyetértettek abban, hogy nem vetélytársként, hanem partnerként kell tekinteniük egymásra - jelentette a kínai állami média.
2025. 08. 31. 19:00
Megosztás:

Nyolc vármegye kivételével hétfőn megszűnik a tűzgyújtási tilalom

Szeptember 1-jén országos szinten megszűnik a tűzgyújtási tilalom, mert az elmúlt napok esőzéseinek köszönhetően egyes területeken mérséklődött a tűzveszély, a korlátozás azonban nyolc vármegyében érvényben marad - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) vasárnap az MTI-vel.
2025. 08. 31. 18:00
Megosztás:

Változékony idő várható szeptember első hetében

Változékony idő várható szeptember első hetében: a hét elején még sokat süt a nap és kedden akár 28-34 Celsius-fok is lehet a legmelegebb órákban, majd többfelé kell záporra, zivatarra készülni és a hőmérséklet is kissé csökken, de a hét végére ismét többórás napsütés várható 25-32 fok közötti csúcshőmérséklettel - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 08. 31. 16:00
Megosztás:

Pásztor Szabolcs: a bankok elsődleges hiteltermékét adja majd az Otthon Start program

A bankok elsődleges hiteltermékét adja majd az Otthon Start program, az ügyfelek pedig komoly lehetőséget kapnak arra, hogy ingatlant szerezzenek, első lakást vásároljanak - mondta a szeptember elsején induló hitelprogramról Pásztor Szabolcs közgazdász, a Nemzeti Közszolgálat Egyetem docense a Kossuth rádió Vasárnapi újság című műsorában. Kitért a Tisza Párt progresszív adózásról szóló elképzeléseire is, előnyösebbnek nevezve a jelenlegi egykulcsos szja-t.
2025. 08. 31. 15:00
Megosztás:

AM: számíthatnak a kormányra a szőlősgazdák

Határozottan fellépünk a szőlőültetvényeket megtámadó szőlő aranyszínű sárgaság terjedésének megfékezése és kordában tartása, valamint a támogatások uniós szintű kibővítése érdekében - jelentette ki közösségi oldalán Nagy István agrárminiszter a tárca vasárnapi közleménye szerint.
2025. 08. 31. 14:05
Megosztás:

Az új tanévben a határon túli pedagógusok is igényelhetnek pedagógus igazolványt

A kormány nyáron meghozott döntése értelmében mostantól a külhoni magyar pedagógusok is igényelhetnek pedagógus igazolványt, és a külföldről hazatérő diákok után az iskolák kiegészítő támogatást igényelhetnek - jelentette be Balatoni Katalin miniszterelnöki biztos szombaton a Szentendrei Református Gimnáziumban megtartott Kárpát-medencei Református Tanévnyitó ünnepségen.
2025. 08. 31. 13:00
Megosztás:

Karácsony Gergely: a nyáron megújultak Budapest közútjai

A nyáron megújultak Budapest közútjai, hidjai, villamosvonalai, és új buszok, villamosok álltak forgalomba - tudatta Karácsony Gergely főpolgármester közleményben és Youtube-videóban vasárnap.
2025. 08. 31. 12:00
Megosztás:

Tron TRX árfolyam előrejelzés: a 60%-os díjcsökkentésre beindul az emelkedés?

Tron radikális lépése: 60%-os tranzakciós díjcsökkentés után újraindul az emelkedés? Új korszak kezdődik a Tron hálózatán – de vajon ez a lépés a legjobb döntés volt a jövő szempontjából? Mire számíthatunk a Tron (TRX) árfolyam kapcsán? Tron árfolyam elemzés, TRX ár előrejelzés 2025 szeptember.
2025. 08. 31. 11:00
Megosztás:

MetaPlanet kriptostrategiája megtorpan – zuhanó részvényár, forráshiány és szabályozói nyomás árnyékolja be a jövőt

Ígéretes indulás után mélyrepülés – mi történik a MetaPlanettel?
2025. 08. 31. 10:00
Megosztás:

Emelkedő forgalom mellett csökkent a héten a BUX

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX a múlt pénteki záráshoz képest 2,80 százalékos csökkenéssel 102 554,62 ponton fejezte be a hetet.
2025. 08. 31. 09:00
Megosztás: