A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Hagyományok és locsolkodás – mit jelentett régen a húsvét a magyar falvakban?

A húsvéti néphagyományok mélyen gyökereznek a magyar kultúrában, különösen a falusi élet mindennapjaiban. Ezek a szokások nemcsak vallási jellegűek, hanem a tavasz beköszöntéhez, a természet újjáéledéséhez és a közösségi élethez is kapcsolódnak.
2025. 04. 20. 10:00
Megosztás:

Az Egyesült Államok több városában is tüntetéseket tartottak Trump ellen

Az Egyesült Államok több városában tüntetéseket tartottak a Trump-adminisztráció politikája ellen tiltakozva szombaton.
2025. 04. 20. 09:00
Megosztás:

Húsvéti kihívás a természetben - mozgással az egészségért

A húsvéti hosszú hétvége sokak számára a bőséges étkezésekről és a pihenésről szól. Idén azonban érdemes lehet a friss levegőn töltött, aktív kikapcsolódást is beiktatni a programba - hívja fel a figyelmet a Nagy Sportágválasztó, BBU Nonprofit Kft. csapata.
2025. 04. 20. 07:00
Megosztás:

Hamarosan újra féláron fagyizhat az ország!

2025. május 8-án ismét megrendezik a Magyar Fagylalt Napját, amikor az eseményhez csatlakozó cukrászdák és fagyizók országszerte féláron kínálják a fagylaltgombócokat.
2025. 04. 20. 05:00
Megosztás:

3. Húsvéti finomságok – mi kerül a magyar ünnepi asztalra?

A húsvéti ünnepek alatt a magyar háztartásokban bőséges, hagyományos ételek kerülnek az asztalra. A 40 napos böjt után végre ismét hús, tojás, kalács és más finomságok fogyaszthatók – a lakoma a fizikai és lelki megújulás része.
2025. 04. 20. 04:00
Megosztás:

Döbbenetes bejelentés Zelenszkij-től: a háború nagy fordulata?

Volodimir Zelenszkij ukrán elnök állítása szerint legalább 155 kínai állampolgár vesz részt az orosz oldalon az ukrajnai háborúban, miközben Peking visszautasítja ezt, és azt állítja, hogy igyekszik távol tartani állampolgárait a fegyveres konfliktustól – számolt be róla a BBC.
2025. 04. 20. 03:00
Megosztás:

40 fokon mosod a ruhákat? Jó nagy butaságot csinálsz!

Ön milyen hőfokon szokta mosni a ruhákat? Talán Ön is 40 fokon mos, ahogy a legtöbb magyar háztartásban megszokott? Cikkünkben szakértői véleményre támaszkodva bemutatjuk, miért lehet ez a választás kevésbé előnyös, és milyen mértékben csökkenthetjük az áramfogyasztást, ha tudatosabban választjuk meg a mosási hőmérsékletet – akár ruhák, törölközők vagy ágyneműk esetében.
2025. 04. 20. 02:00
Megosztás:

RENDKÍVÜLI! Tűzszünetet hirdetett Putyin

Vlagyimir Putyin orosz államfő húsvéti fegyvernyugvást hirdetett az ukrajnai háborús helyzetben, amely szombat este veszi kezdetét, és vasárnap éjfélig tart – jelentette a The Guardian.
2025. 04. 20. 01:00
Megosztás:

Döntöttek! A nyugdíjasoknak mostantól már nem kell sorban állniuk sem!

A Magyar Államkincstár Nyugdíjfolyósító Igazgatósága új elektronikus szolgáltatásai révén a nyugdíjjal kapcsolatos ügyek kényelmesen, otthonról is intézhetők, így nem szükséges személyesen felkeresni az ügyfélszolgálatot, elkerülhető az utazás és a sorban állás. Hogyan működik mindez? Mutatjuk, nem bonyolult!
2025. 04. 20. 00:01
Megosztás:

Magyar fejlesztés nyújthat védelmet szívroham, stroke és transzplantáció okozta szervkárosodás ellen

Az EvolVeritas cég egyedülálló hatóanyaga, az EVO24L megvédi a szervezetet az oxigénhiányt követő károsodástól. Ha egy ér, akár szervátültetés, szívinfarktus vagy stroke esetében elzáródik, az érintett szerv oxigénhiányt szenved, és a sejtek vészjeleket juttatnak a felszínükre. Bár a vérellátás sebészi, vagy gyógyszeres kezeléssel helyreállítható, ezzel egy reperfúziós sérülésnek nevezett folyamatot is elindítanak. Ennek oka, hogy az oxigént és tápanyagokat biztosító vérrel immunfehérjék is érkeznek, melyek a vészjeleket felismerve megtámadják az érintett szervet. Az EvolVeritas szabadalommal védett hatóanyaga ezt védi ki az immunválasz célzott gátlásával. Az EVO24L állatkísérletekben hatékonynak bizonyult. Az átütő eredményt a rangos PNAS lapban közölték.
2025. 04. 19. 22:00
Megosztás:

Húsvét: A kereszténység legnagyobb ünnepe – mit is ünneplünk valójában?

A húsvét a keresztény egyház legfontosabb ünnepe, még karácsonynál is jelentősebb, hiszen nem csupán Jézus születésére, hanem a megváltás aktusára, az emberiség üdvösségének reményére emlékezünk. Ez az ünnep a halál feletti győzelmet és az örök élet ígéretét hordozza, amely a kereszténység központi üzenete.
2025. 04. 19. 21:00
Megosztás:

A tavaszi szünetben nosztalgiajáratok is közlekednek a Gyermekvasúton

A budapesti Gyermekvasút a húsvéti hétvégén is várja a kirándulókat, a vonatok 40-50 percenként indulnak a végállomásokról, és a tavaszi szünetben nosztalgiajáratok is közlekednek - közölte a MÁV Magyar Államvasutak Zrt. Kommunikációs Igazgatósága szombaton az MTI-vel.
2025. 04. 19. 19:00
Megosztás:

Hogyan formálja át a mindennapjainkat a ragasztószalag?

Az irodai élet kelléktára számos nélkülözhetetlen eszközzel van tele, amelyek közül a ragasztószalag különösen fontos szerepet tölt be. Ez az egyszerű, ámde nagyszerű tárgy segít a csomagolásban és az apróbb irodai feladatok megoldásában egyaránt.
2025. 04. 19. 18:00
Megosztás:

Tovább tarthatnak nyitva a brit pubok a második világháború európai győzelmének évfordulóján

A törvényben előírt záróránál két órával tovább tarthatnak nyitva a brit pubok a második világháború európai hadszínterein aratott szövetséges győzelem 80. évfordulóján.
2025. 04. 19. 17:00
Megosztás:

MÁV: forgalomba állt az első Henschel dízelmozdony a Balaton északi partján

A MÁV új dízelmozdonya csütörtöktől a Balaton északi partján, Balatonfüred és Tapolca között teljesít szolgálatot - közölte a MÁV-csoport vezérigazgatója csütörtökön a Facebookon.
2025. 04. 19. 16:00
Megosztás:

Ethereum árfolyam elemzés – ETH kriptovaluta technikai előrejelzés április közepén

Ethereum technikai elemzés, ETH árfolyam árfolyam előrejelzés rövid-, közép- és hosszú távra. Az Ethereum (ETH) árfolyama az elmúlt hetekben jelentős gyengülésen ment keresztül, és jelenleg kritikus technikai szinteken próbál stabilizálódni. A vezető altcoin – amely a decentralizált alkalmazások és az okosszerződések alapját képezi – újra a befektetői figyelem középpontjába került.
2025. 04. 19. 15:00
Megosztás:

Orbán Viktor: a magyar-amerikai tárgyalásoknak fél éven belül érezhető lesz az eredménye

A magyar-amerikai tárgyalásoknak fél éven belül érezhető lesz az eredménye - mondta Orbán Viktor miniszterelnök a Facebook-oldalára szombaton feltöltött videóban.
2025. 04. 19. 14:00
Megosztás:

Bitcoin árfolyam elemzés – BTC kriptovaluta technikai előrejelzés április közepén

Bitcoin technikai elemzés, BTC árfolyam előrejelzés. A Bitcoin (BTC), a világ legismertebb és legértékesebb kriptovalutája ismét fontos technikai szintek közelében mozog. Az elmúlt hónapok árfolyam-ingadozásai után sok befektető számára felmerül a kérdés: vajon most érdemes vásárolni, eladni vagy inkább kivárni?
2025. 04. 19. 13:00
Megosztás:

Trump vámjai új szerepbe taszíthatják a Bitcoint: infláció elleni menedék lehet a legnagyobb kriptovalutából

Ahogy Donald Trump vámháborús retorikája ismét napirendre kerül, egyes elemzők szerint ennek hatása túlnyúlhat a kereskedelmi fronton – egészen a digitális arany világáig. A Messari elemzője szerint a Bitcoin elszakadhat az amerikai részvénypiactól, és valódi inflációs menedékké válhat, különösen, ha az amerikai dollár globális szerepe meginog.
2025. 04. 19. 12:00
Megosztás:

Megkezdte tevékenységét az első greentech és mesterséges intelligencia fókuszú inkubátor

Megkezdte tevékenységét az első, kifejezetten greentech és mesterséges intelligencia fókuszú inkubátor - közölte az Incubator Zero Zrt. az MTI-vel.
2025. 04. 19. 11:00
Megosztás: