Az adathalászok a Google Dokumentumok megjegyzés funkciójával küldhetnek vírusos tartalmakat az áldozatoknak – figyelmeztet a Nemzeti Kibervédelmi Intézet.

A támadók Google-dokumentumokat hoznak létre, amelyekhez megjegyzéseket fűznek az áldozatok megemlítésével (a „@” jellel) – jelentette az Avanan fenyegetéselemző cég. Ezt követően a Google automatikus értesítést küld a célszemélyek e-mail-fiókjába, miszerint egy másik felhasználó megemlítette őket egy dokumentumban. 

Az e-mailben szereplő megjegyzések olyan hivatkozásokat rejthetnek, amelyek vírusos vagy adathalász weboldalakra irányítják át az áldozatokat. 

Az értesítésekben ráadásul a csaló e-mail címe nincs megjelenítve, csupán egy név jelenik meg. A támadási módszer a Google Slide megjegyzéseinél is működik – írta az Infostart.

Fotó: Shutterstock

Az adathalászok az elmúlt időszakban több platformon is igyekeztek pénzt kicsalni az áldozatoktól: 

nemrégiben az Auchan nevével visszaélve próbáltak személyes adatokhoz hozzájutni a Facebookon terjedő hamis nyereményjáték keretében. Ráadásul az adathalászat, illetve a személyiséglopások száma is csúcsra ért idén a kártyás visszaélések terén Magyarországon: még soha ilyen sokszor nem csaltak úgy a kártyákkal itthon, mint 2021 harmadik negyedévében.