Google űrlapokkal támadnak az adattolvajok

​A netes csalók Google űrlapokat is előszeretettel használnak felhasználók megtévesztésére és bizalmas adatok megkaparintására.
 

A Sophos egy érdekes kutatást végzett a Google webes űrlapok kezelésére alkalmas szolgáltatásával összefüggésben. Ez a kutatási terület nem véletlenül adódott, hiszen egyre több visszaélés történik e felületen keresztül. Ennek oka, hogy csaló űrlapokat gyorsan és könnyen lehet összeállítani, miközben a felhasználók nagy része szó nélkül megbízik ezekben. Nem utolsó sorban pedig ingyenesen is használható a Google e szolgáltatása.
 
A Google űrlapokra épülő támadások jellemzője, hogy elsősorban a kevésbé kifinomult incidensekben jutnak szerephez, vagyis azon esetekben, ahol az egyszerűség számít, és nincs szükség különösebb szakértelemre elkövetői oldalon. Ugyanakkor közbe-közbe találkozni olyan szofisztikáltabb támadásokkal is, amikben azért mégis csak feltűnnek ezek a webes felületek.
 
Annak ellenére, hogy a Google az űrlapok esetében gyakran figyelmezteti a felhasználókat, hogy azokon ne adjanak meg jelszavakat, a kutatók mégis számos példát találtak arra, hogy a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik beírására olyan Google űrlapokon, melyek kialakítása egy bejelentkezési oldalra hasonlított.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség