A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

49%-os szárnyalás egy hónap alatt – Most érdemes Ethereumot venni?

Az Ethereum (ETH) az elmúlt 30 napban 49%-kal emelkedett, és augusztus 8-ra elérte a 3 896 dollárt. Ez a hirtelen rali sok befektetőt arra késztetett, hogy feltegye a kérdést: végre kitört a világ vezető okosszerződés-hálózata a hosszú távú pangásból, vagy csak egy átmeneti korrekcióról van szó egy túladott állapot után?
2025. 08. 11. 05:00
Megosztás:

Júliusban a lakásárak még nem követték látványosan a kereslet felfutását

Bár júliusban már jelentősen nőtt a kereslet az eladásra szánt lakóingatlanok iránt a szeptembertől induló Otthon Start Programnak köszönhetően, az árak egyelőre nem kerültek meredek emelkedőre. Az ingatlan.com lakásárindexe szerint júliusban országos szinten gyakorlatilag stagnáltak a lakásárak az előző hónaphoz képest: mindössze 0,1 százalékos növekedés történt, ami jelentős lassulást jelent a korábbi hónapokhoz viszonyítva. Budapesten ugyanakkor enyhe áremelkedés volt tapasztalható: a júniusi stagnálást követően 0,9 százalékkal emelkedtek az árak, ami egyelőre nem számít kiugró mértékű növekedésnek. Ilyen enyhe mértékű havi árnövekedésre utoljára 2024 novemberében volt példa.
2025. 08. 11. 04:00
Megosztás:

Most érdemes Shiba Inut venni?

A Shiba Inu (SHIB) jelenleg körülbelül 7 milliárd dolláros piaci értékkel rendelkezik, ezzel a második legnagyobb „meme coin” a kriptopiacon – csak a Dogecoin előzi meg.
2025. 08. 11. 02:00
Megosztás:

Állami segítség! Ön is kaphat 100.000 Ft-ot nyugdíjához

A Nyugdíj-előtakarékossági számla (NYESZ) egy speciális értékpapírszámla, amelyet kifejezetten hosszú távú, nyugdíjcélú megtakarításokhoz ajánlott megnyitni.
2025. 08. 11. 01:00
Megosztás:

Orca támadás Jessica Radcliffe ellen - igaz vagy álhír az egész véres történet?

Az elmúlt években több olyan orkatámadás történt, amelyek akár egy akciófilm jelenetei is lehetnének. A Gibraltári-szorosban például komoly riadalmat keltettek azok az esetek, amikor egy orkacsapat tagjai sorozatosan nekimentek a jachtok kormánylapátjának. Több hajót is megrongáltak, egyeseket pedig teljesen használhatatlanná tettek vagy elsüllyesztettek.
2025. 08. 11. 00:01
Megosztás:

Legjobb kriptovaluta befektetések 2026

Melyik kriptovaluta lesz a legnagyobb nyertes 2026-ban? Az idei év kulcstrendjei – a spot ETF-ek robbanása, a „restaking” (újrafogadás) térnyerése Ethereumon, a Solana-ökoszisztéma méretnövekedése, a RWA (real‑world assets, tokenizált állampapírok és pénzpiaci alapok) felfutása, illetve a TradFi–krypto híd épülése – véleményünk szerint 2026-ban is meghatározzák a nyerteseket. Ezek alapján öt kriptovaluta projekt emelkedik ki kockázat/hozam arányban és narratívában is 2026-ra. Nézzük sorban: mi lehet a legjobb kripto vétel 2026-ban?
2025. 08. 10. 23:00
Megosztás:

Uniós főképviselő: Ukrajna és az EU is részese kell legyen a háborút lezáró megállapodásnak

Az ukrajnai háború lezárásáról Washington és Moszkva között létrejövő bármiféle megállapodás részese kell legyen Ukrajna és az Európai Unió egyaránt - jelentette ki az Európai Unió külügyi és biztonságpolitikai főképviselője vasárnap közleményben.
2025. 08. 10. 22:00
Megosztás:

A FAO élelmiszerár-indexe enyhén emelkedett júliusban

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezetének (FAO) pénteki jelentése szerint az élelmiszer-alapanyagok világpiaci mutatója júliusban átlagosan 130,1 pontot ért el, ami 1,6%-os növekedést jelent júniushoz képest. A növekedés elsősorban a hús és a növényi olajok nemzetközi árának emelkedéséből adódott. Ennek ellenére az index 18,8%-kal zárt alacsonyabban, mint a 2022. márciusi csúcs, ugyanakkor 7,6%-kal volt magasabb az egy évvel ezelőtti szintnél.
2025. 08. 10. 21:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 32. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2025. 08. 10. 20:00
Megosztás:

Stagnáló gazdaság: mire figyeljen egy KKV a pénzügyi tervezésnél?

2025-re a magyar kormány a GDP-növekedést eredetileg 3,4 %-ra várta, ám a legfrissebb adatok alapján ezt már 1 %-ra mérsékelték. Bár talán a recessziót sikerül elkerülni, de az szinte már biztos, hogy a tényleges növekedés elmarad a tervezettől. Ugyanakkor ilyen környezetben is különösen fontos a KKV-k számára a tudatos pénzügyi tervezés – hangsúlyozta Bagdi Lajos, a Niveus partnere.
2025. 08. 10. 19:00
Megosztás:

Folytatódik a hőség a jövő héten

Folytatódik a hőség a jövő héten: hétfőn még többfelé lesz élénk, olykor erős a szél és az ország egyes részein 30 Celsius-fok alatt marad a hőmérséklet csúcsértéke, majd melegedés kezdődik, és a hét második felében a legmelegebb órákban akár 39 fok is lehet. A hét végén feltámad a szél és megnő a záporok, zivatarok esélye, de a hőség akkor is kitart - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 08. 10. 18:00
Megosztás:

Két hónappal a választás előtt az ellenzéki ANO a legtámogatottabb párt

Két hónappal a cseh képviselőházi választás előtt továbbra is az ellenzéki Elégedetlen Polgárok Akciójának (ANO) a legnagyobb a támogatottsága. A 200 tagú parlamenti alsóházban hat párt, mozgalom és koalíció szerezne mandátumot.
2025. 08. 10. 17:00
Megosztás:

Azerbajdzsán és Örményország vezetője közösen terjesztené fel Donald Trumpot Nobel-békedíjra

Azerbajdzsán és Örményország közösen terjesztené fel Donald Trumpot Nobel-békedíjra. Ezt a két ország vezetője jelentette ki, miután pénteken a Fehér Házban, az amerikai elnök jelenlétében aláírta a 35 éve fennálló konfliktus lezárásáról szóló békemegállapodást, amely amerikai közvetítéssel jött létre.
2025. 08. 10. 16:00
Megosztás:

Olaszországban elégedetlenek a nyári idegenforgalmi szezonnal

Közel 13 millió jármű mozgott a mostani hétvégén az olaszországi autósztrádákon és más utakon az üzemeltetők adatai szerint, az idegenforgalmi szakma képviselői mégsem elégedettek az idei nyári szezonnal, miközben olaszok és külföldiek drágulásra panaszkodnak.
2025. 08. 10. 15:00
Megosztás:

Hiteltámogatás és lakásárak

Alapvető közgazdasági összefüggés, hogy a több pénz ugyanannyi áru mellett csak áremelkedéshez vezet. Legfeljebb, ha a termelők képesek és akarnak is kínálatot bővíteni, akkor várható az árak stabilizálódása – piacgazdasági körülmények között. A kormányzat kamattámogatott hitelt s albérlettámogatást vezet be. Még be sem indultak a programok, de már megjelentek az ingatlanár-várakozások.
2025. 08. 10. 14:00
Megosztás:

Már több mint 10 milliárd forint kamatmentes forgóeszközhitelt igényeltek a vállalkozások a Technológia Plusz Hitelprogram keretében, a lehetőség továbbra is nyitott

A kormány mindent megtesz a magyarországi kis- és középvállalkozások termelékenységének növelése, méretugrásuk elősegítése és beruházásaik támogatása érdekében. A kormány július közepén kimagasló érdeklődés mellett elindította a GINOP Plusz Technológia Plusz Hitelprogram „B” komponensét, a vállalkozások bérköltségének, rezsi finanszírozásának, nyersanyag- vagy készletbeszerzésének támogatását célzó kamatmentes forgóeszközhitelt. Három hét alatt több mint 550 vállalkozás nyújtott be hitelkérelmet, így a program 70 milliárd forintos keretösszegéből már több mint 10 milliárd forintra érkezett be igény. A lehetőség továbbra is nyitva áll a vállalkozások előtt, a nagy érdeklődés miatt érdemes mielőbb benyújtani az igénylést.
2025. 08. 10. 13:00
Megosztás:

Ismét zavartalanul működnek az elektronikus közigazgatási felületek

Valamennyi elektronikus közigazgatási szolgáltatás, így az Elektronikus Egészségügyi Szolgáltatási Tér (EESZT) is fennakadás nélkül működik, a hibákat a szakemberek elhárították - közölte az Energiaügyi Minisztérium az MTI-vel vasárnap.
2025. 08. 10. 12:00
Megosztás:

Kísérleti közösségi közlekedési projekt indul Magyarországon a Hyundai körzeműködésével

Magyarországon vezeti be a Shucle közlekedési platform első globális kísérleti projektjét a Hyundai Motor a Dél-Korea és Magyarország közötti Gazdasági Innovációs Együttműködési Program (Economic Innovation Partnership Program, EIPP) keretében, a projekt célja a közösségi közlekedés támogatása az üresjáratok minimalizálásával, a károsanyag kibocsátás csökkentése mellett – közölte a Hyundai Holding Hungary Kft. az MTI-vel.
2025. 08. 10. 11:00
Megosztás:

Árvizek tekintetében Magyarország az egyik legveszélyeztetettebb Európában

Árvizek tekintetében Magyarország Európa egyik legveszélyeztetettebb országa, mert a területének 23 százaléka árvízveszélynek kitett, de a 4157 kilométeren meglévő "gátjainkkal Európa élvonalában vagyunk, megelőzzük" Hollandiát is - közölte az Energiaügyi Minisztérium vízgazdálkodásért felelős államtitkára pénteken a Vas vármegyei Szentpéterfán.
2025. 08. 10. 10:00
Megosztás:

Kazahsztánban is megkezdődött az atomerőmű kivitelezése

2025. augusztus 8-án megkezdődött a kazahsztáni atomerőmű építési területének mérnöki felmérése az optimális helyszín kiválasztása és az engedélyezéshez és építéshez szükséges tervdokumentáció elkészítése érdekében. A Kazahsztán dél-keleti részén, Almatitól 360 kilométerre fekvő Ulken település közelében rendezett eseményen részt vett Alekszej Lihacsov, a Roszatom vezérigazgatója, valamint Almassadam Satkaliyev, a Kazah Köztársaság Atomenergia Ügynökségének elnöke.
2025. 08. 10. 08:00
Megosztás: