Google űrlapokkal támadnak az adattolvajok
A netes csalók Google űrlapokat is előszeretettel használnak felhasználók megtévesztésére és bizalmas adatok megkaparintására.
A Sophos egy érdekes kutatást végzett a Google webes űrlapok kezelésére alkalmas szolgáltatásával összefüggésben. Ez a kutatási terület nem véletlenül adódott, hiszen egyre több visszaélés történik e felületen keresztül. Ennek oka, hogy csaló űrlapokat gyorsan és könnyen lehet összeállítani, miközben a felhasználók nagy része szó nélkül megbízik ezekben. Nem utolsó sorban pedig ingyenesen is használható a Google e szolgáltatása.
A Google űrlapokra épülő támadások jellemzője, hogy elsősorban a kevésbé kifinomult incidensekben jutnak szerephez, vagyis azon esetekben, ahol az egyszerűség számít, és nincs szükség különösebb szakértelemre elkövetői oldalon. Ugyanakkor közbe-közbe találkozni olyan szofisztikáltabb támadásokkal is, amikben azért mégis csak feltűnnek ezek a webes felületek.
Annak ellenére, hogy a Google az űrlapok esetében gyakran figyelmezteti a felhasználókat, hogy azokon ne adjanak meg jelszavakat, a kutatók mégis számos példát találtak arra, hogy a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik beírására olyan Google űrlapokon, melyek kialakítása egy bejelentkezési oldalra hasonlított.
Prémium előfizetéssel!
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.
-
Biztonsági javításokat kapott a Fortinet FortiWeb.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











