אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
מתקפת פישינג יוצאת דופן מסכנת את משתמשי גוגל Docs צילום: Tom's Hardware

מתקפת פישינג יוצאת דופן מסכנת את משתמשי גוגל Docs

פושעי סייבר הפיצו קמפיין פישינג חדש ויוצא דופן המתמקד בשירותי גוגל - ואילץ את ענקית הטכנולוגיה לנקוט פעולות יזומות להגנת הגולשים. מה עושה את הקמפיין למסוכן במיוחד ומה אפשר לעשות אם נפגעתם ממנו?

04.05.2017, 11:25 | ויקי אוסלנדר

פושעי רשת הפיצו קמפיין פישינג חדש, שמתבסס על לינקים מזויפים לקובצי גוגל Docs. מנגנון המתקפה שנחשף ברדיט הינו יעיל במיוחד והצליח להטעות גולשים רבים - עד שגוגל עצמה נאלצה לנקוט בפעולה יזומה ולהתמודד עם הקמפיין. עדיין לא ברור אם גוגל הצליחה להשתלט על המתקפה ובינתיים הצהירה שהיא "הסירה עמודים ומשתמשים מזויפים" ובוחנת כיצד למנוע הישנות של מקרים דומים.

קראו עוד בכלכליסט

המתקפה נחשפה ביומיים האחרונים והיא מתבססת על הזמנות מחברים שמגיעות לג'ימייל וכוללות לינק לקריאת קובץ בגוגל דרייב. המיילים הנגועים הופצו בעיקר בין מערכות חדשות וקמפוסים, אך עתה הגיעו למשתמשים רבים ללא איפיון ספציפי. לחיצה על הלינק הנגוע שולחת את המשתמש לדף כניסה אמיתי של גוגל, מה שהופך תרמית זו לכה יעילה.

גוגל נאלצה להפשיל שרוולים. שירות drive, צילום: spanning גוגל נאלצה להפשיל שרוולים. שירות drive | צילום: spanning גוגל נאלצה להפשיל שרוולים. שירות drive, צילום: spanning

לאחר מכן המשתמשים מתבקשים לבחור להיכנס באמצעות חשבון הג'ימייל שלהם כדי להמשיך ולקבל גישה לקובץ. אם המשתמש מעניק הרשאות לקישור, קופצת חלונית קטנה שבה מצוינת כתובת מייל לא ידועה ששייכת למעשה להאקר שקיבל גישה לחשבון הפרטי.

לאחר מכן המייל מופץ ליתר אנשי הקשר באותו מנגנון. כך מבוצעת המתקפה כפי שתועדה על ידי משתמש טוויטר.

גוגל יצאה בסדרת ציוצים כדי להסביר למשתמשים מה לעשות במקרה שנפלו קורבן למתקפה. בין היתר מציינים בגוגל שיש ליידע אותה על כך, לגשת לעמוד ניהול חשבון הגוגל, להסיר הרשאות לאפליקציה בשם "Google Docs" (זו הרשאה למקור זדוני) ולשנות את הסיסמה בחשבון ליתר ביטחון.

תגיות