A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Sophos “Phishing and Vírus Actores Abuse Google Forms for Credentials, Data Exfiltration” kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók - a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A 7 leggyakoribb mód, ahogyan a digitális csalók visszaélnek a Google űrlapokkal

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára:

- az űrlapokat könnyű implementálni,
- a szervezetek, illetve a fogyasztók is megbíznak bennük,
- a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
- a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A sophos elemzése arra mutat, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint:

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a “leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, mely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak.

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított “biztonságos” elektronikus kereskedelmi oldalakon keresztül.

4. Potenciálisan nemkívánatos alkalmazások (“Potentially Unwanted Applications”, PUA-k), mint például adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a “SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, melyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást, például Sophos Home -ot azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Több új lakás, magasabb áron - így alakult át az új építésű lakások piaca

A budapesti új építésű lakások átlagos négyzetméterára 2026 első negyedévében meghaladta az 1,8 millió forintot, miközben a kínálat több mint felével bővült. A Duna House és az ELTINGA Ingatlanpiaci Kutatóközpont közös elemzése alapján a piac kettős képet mutat: a 2025-ös meredek drágulást követően az árak megtorpantak, a tavaly év végi vásárlási hullám után pedig a forgalom alacsonyabb szinten stabilizálódott.
2026. 04. 23. 15:30
Megosztás:

ESG: a kkv-k fellélegezhetnek, a nagyvállalatoknak viszont lépniük kell

A kis- és középvállalatok számára egyszerűsítést jelent a vállalati fenntarthatósági átvilágításról szóló uniós irányelv, a CS3D aktuális módosítása. Az irányelv által továbbra is érintett nagyvállalatoknak érdemes feltérképezniük, hogy megfelelőek-e az ellátási láncukról rendelkezésre álló információk ahhoz, hogy teljesítsék a jogi kötelezettségeiket – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda.
2026. 04. 23. 15:00
Megosztás:

8 legjobb kriptós befektetés a mai negatív hangulatban is

Az elmúlt 24 óra ismét emlékeztette a befektetőket arra, hogy a kriptovaluta-piac nem csupán számok és grafikonok világa, hanem érzelmekkel, várakozásokkal és hirtelen fordulatokkal teli történet.
2026. 04. 23. 14:30
Megosztás:

Csökkent az euróövezet áprilisi gazdasági teljesítménye

Az euróövezetben csökkent a gazdasági aktivitás áprilisban az előző hónaphoz képest, mert bár a feldolgozóipar teljesítménynövekedése gyorsult, a szolgáltatóipar teljesítménye azonban jelentősen csökkent a londoni S&P Global Market Intelligence gazdaságkutató intézet és a Hamburg Commercial Bank AG közös beszerzésimenedzser-indexének (BMI) csütörtökön közzétett előzetes értékei alapján.
2026. 04. 23. 14:00
Megosztás:

700 millió dolláros kriptoalap jöhet: újabb nagy dobásra készül a Blockchain Capital

A kriptovaluta-piac körüli bizonytalanság ellenére továbbra sem lankad az intézményi befektetők érdeklődése. A legfrissebb értesülések szerint a veterán kriptós kockázati tőkealap, a Blockchain Capital, két új alap létrehozásával akár 700 millió dollár bevonását tervezi – ami komoly bizalmi szavazat lehet az iparág jövője mellett.
2026. 04. 23. 13:30
Megosztás:

Napszemüvegek a hatóság fókuszában – országos ellenőrzést indít az NKFH

A tavaszi-nyári időszak közeledtével egyre többen vásárolnak napszemüveget. A fogyasztók egészségének és biztonságának védelme érdekében a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a szakmai irányítása alatt álló kormányhivatalokkal együttműködve országos piacfelügyeleti vizsgálatot indított az egyéni védőeszközök körében, különös tekintettel a napszemüvegekre. Az ellenőrzések célja annak biztosítása, hogy a forgalomba hozott termékek megfeleljenek az európai uniós és hazai jogszabályi előírásoknak, és ne jelentsenek kockázatot a felhasználók egészségére.
2026. 04. 23. 13:00
Megosztás:

A magyar oktatás megújításához valódi párbeszéd és gyors sikerek kellenek

Az oktatási tárca vezetőjének személye mindig vitákat generál. A kérdés azonban nem az, hogy az új miniszter pedagógus-e vagy sem – sokkal fontosabb, hogy képes legyen konszenzust építeni egy évtizedek óta konfliktusokkal terhelt rendszerben.
2026. 04. 23. 12:30
Megosztás:

Fúziós ügyben bírságolt a GVH

A Gazdasági Versenyhivatal (GVH) Versenytanácsa bejelentés és engedély nélkül végrehajtott fúzió miatt 672 ezer forint bírságot szabott ki - közölte a GVH csütörtökön az MTI-vel.
2026. 04. 23. 12:00
Megosztás:

Az ALTEO átadta hatodik villamosenergia-tárolóját

Üzembe helyezték az ALTEO hatodik, 20 MWh kapacitású villamosenergia-tárolóját Győrben, amely a Társaság már meglévő gázmotorparkjával közösen csatlakozik a villamosenergia hálózathoz, így a beruházással a meglévő hálózatcsatlakozási kapacitás kihasználtsága is növekszik.
2026. 04. 23. 11:00
Megosztás:

Nem változtak számottevően a fejlett piaci kötvényhozamok szerdán, erősödött a dollár az euróval szemben, a régiós devizák gyengültek

A nyersolaj ára tovább emelkedett szerdán, a WTI és a Brent egyaránt 3% körüli mértékben drágult, a Brent hordónként 100 dollár fölé szökött.
2026. 04. 23. 10:30
Megosztás:

Emelkedtek szerdán az amerikai tőzsdék, miközben Donald Trump meghosszabbította a tűzszünetet

Emelkedéssel zártak szerdán az amerikai részvénypiacok, miután Donald Trump amerikai elnök meghosszabbította az Iránnal kötött tűzszünetet, miközben a vártnál kedvezőbb vállalati gyorsjelentések is támogatták a befektetői hangulatot.
2026. 04. 23. 10:00
Megosztás:

Estek tegnap az európai indexek

Gyengültek tegnap az európai részvénypiacok, miközben a befektetők az iráni tűzszünet meghosszabbításával kapcsolatos fejleményeket mérlegelték.
2026. 04. 23. 09:30
Megosztás:

Romániában is az AutoWallis vezeti be az XPENG márkát

Magyarország, Horvátország és Szlovénia után Romániában is az AutoWallis nyerte el az XPENG importőri jogait portugál partnerével, a Salvador Caetano Csoporttal közösen. Az innovatív kínai elektromos járműgyártó bevezetése várhatóan 2026 nyár elején indul az újabb, immáron negyedik országban.
2026. 04. 23. 09:00
Megosztás:

Rezidensi-kutatói programot indít a Semmelwis Egyetem

Hibrid rezidensi-kutatói program indításáról írt alá együttműködési megállapodást a Semmelweis Egyetem és a Markusovszky Egyetemi Oktatókórház – közölte honlapján kedden a szombathelyi kórház.
2026. 04. 23. 08:30
Megosztás:

Szijjártó Péter: a választási eredmény egyértelmű

Végső soron mindent a választási eredmény minősít, az pedig egyértelmű, azt tiszteletben kell tartani - mondta Szijjártó Péter külgazdasági és külügyminiszter a Telex YouTube-csatornáján szerda este élőben közzétett interjúban.
2026. 04. 23. 08:00
Megosztás:

Nőttek az új autóeladások Európában márciusban az elektromos autóknak köszönhetően

Erőteljesen nőttek az új autóeladások Európában márciusban, elsősorban az elektromos járművek iránti kereslet bővülésének köszönhetően, miközben a hagyományos, belső égésű motoros modellek iránti kereslet tovább csökkent az európai autógyártók szövetsége (ACEA) csütörtökön publikált jelentése alapján.
2026. 04. 23. 07:30
Megosztás:

Versenyelőnyt adhatna, mégis kevés cég él vele: hosszútávú ösztönzőprogramok a munkaerőpiacon

Miközben a vállalatok számára komoly kihívást jelenthet a tehetségek bevonzása és megtartása, a hosszútávú ösztönzőprogramok Magyarországon továbbra sem elterjedtek széles körben. A részvény- vagy teljesítményalapú, illetve halasztott juttatási konstrukciók nemcsak erősíthetik a munkavállalói lojalitást és csökkenthetik a fluktuációt, hanem megfelelő kialakítás mellett adózási szempontból is versenyképes alternatívát jelenthetnek a hagyományos bérelemek mellett. A Deloitte szakértői szerint ugyanakkor az előnyök csak körültekintő tervezéssel, megfelelő adókezeléssel és a HR-stratégiába illesztett megközelítéssel érvényesíthetők.
2026. 04. 23. 07:00
Megosztás:

Pénteken szünetel az ügyfélfogadás a rendőrkapitányságokon

Pénteken szünetel az ügyfélfogadás a rendőrkapitányságokon a rendőrség napja alkalmából - közölte az Országos Rendőr-főkapitányság (ORFK) Kommunikációs Szolgálata szerdán a police.hu oldalon.
2026. 04. 23. 06:30
Megosztás:

Romániában is az AutoWallis vezeti be az XPENG márkát

Magyarország, Horvátország és Szlovénia után Romániában is az AutoWallis nyerte el az XPENG importőri jogait portugál partnerével, a Salvador Caetano Csoporttal közösen. Az innovatív kínai elektromos járműgyártó bevezetése várhatóan 2026 nyár elején indul az újabb, immáron negyedik országban.
2026. 04. 23. 06:00
Megosztás:

Több mint 100 milliárd dollárt fektetnek be az AWS-be

Az Amazon és az Anthropic új szintre emeli stratégiai partnerségét a mesterséges intelligencia területén. Április 20-án minden eddiginél nagyobb volumenű együttműködést jelentettek be. Az Anthropic vállalta, hogy a következő tíz évben több mint 100 milliárd dollárt fordít az Amazon Web Services (AWS) technológiáira. A megállapodás részeként az Anthropic akár 5 gigawatt számítási kapacitáshoz jut, amelyet fejlett AI-modelljei – köztük a Claude – betanítására és működtetésére használhat. A kapacitás jelentős részét az idén induló Trainium3 infrastruktúra biztosítja. Az együttműködés kiterjed az ázsiai és európai inferencia-rendszerek bővítésére is, hogy lépést tartsanak a Claude globálisan növekvő keresletével.
2026. 04. 23. 05:00
Megosztás: