Oprez: Phishing sa Google Docs linkovima u emailovima

Stručnjaci kompanije Symantec upozorili su korisnike Googleovih servisa Google Docs i Google Drive na phishinging emailove koji su uvjerljivi u toj mjeri da je korisnicima teško da prepoznaju prevaru.

Potencijalne žrtve dobijaju email naslovljen sa “Documents” u kome se kaže da važan dokument čeka na Google Docs da bude pregledan, i da treba kliknuti na link u emailu da bi se dokument vidio.

Klik na link ne vodi do Google Docs već na Googleovu stranicu za prijavljivanje koja izgleda isto kao i stranica koju koriste svi Googleovi servisi.

Lažna stranica je zaista hostovana na Googleovim serverima a koristi i SSL, tako da sve djeluje zaista uvjerljivo.

U Symantecu objašnjavaju da su prevaranti napravili folder u okviru Google Drive naloga, označili ga kao javan, postavili fajl u tom folderu i iskoristili preview funkcionalnost Google Drivea da bi dobili javno dostupan URL koji se nalazi u phishing emailovima.

Pokušaj phishinga je teško prepoznati i zbog toga što zahtjev za prijavljivanje na Google nije neobičan, jer se to obično traži od korisnika kada pristupaju Google Docs linkovima.

Podaci korisnika koji nasjednu na prevaru se šalju udaljenom serveru, a žrtve se usmjeravaju na pravi Google Docs dokument, tako da prevarenom korisniku ništa ne izgleda sumnjivo.

“Google nalozi su vrijedna meta za phishere, jer ih mogu koristiti za pristup mnogim servisima uključujući i Gmail i Google Play, koji se može koristiti za kupovinu Android aplikacija i sadržaja”, kažu u Symantec-u.

Izvor: Symantec

Zadnji put promjenjen srijeda, 19 Mart 2014 11:27
BLOG COMMENTS POWERED BY DISQUS