Categorias: Sem categoria

Hackers começaram a espalhar links maliciosos por meio de comentários no Google Docs

Avanan, uma empresa de segurança cibernética, disse que, desde dezembro, um ataque maciço de phishing ocorreu, durante o qual invasores desconhecidos enviam links maliciosos por meio do serviço Google Docs, deixando comentários em documentos.

Fonte da imagem: Gerd Altmann / pixabay.com

O padrão de ataque é relativamente simples. Os invasores criam documentos na plataforma Google Docs e os complementam com comentários usando marcação especial — o símbolo “@” e o nome de usuário de uma vítima em potencial. Como resultado, a vítima em potencial recebe uma notificação por e-mail do Google contendo o texto completo do comentário e um link malicioso. Para os hackers, a ferramenta se mostrou muito conveniente, pois o Google está listado como o remetente do e-mail de phishing e o endereço do invasor não é fornecido, o que dificulta sua identificação.

Como dizem em Avanan, esse esquema parece bastante perigoso. Como os e-mails vêm diretamente do Google, os sistemas de filtragem não respondem a eles, e mostrar o nome do invasor em vez do endereço de e-mail nos e-mails facilita o disfarce de alguém que a vítima em potencial conhece.

Todas as medidas de segurança padrão são adequadas para se proteger contra tais ataques: é recomendável que você tenha cuidado com quaisquer links solicitados a serem seguidos, mesmo que pareçam ter sido enviados por alguém que você conhece. Recomenda-se também estudar o texto que acompanha tal link. O abuso do sistema de comentários do Google Docs torna essa tarefa um pouco mais difícil, mas não a torna impossível. A Avanan também disse que notificou o Google sobre o problema.

avalanche

Postagens recentes

Os EUA irão acelerar a eliminação gradual das redes de telecomunicações de cobre.

A Comissão Federal de Comunicações (FCC) dos EUA adotou novas regulamentações que aceleram o descomissionamento…

2 horas atrás

A Xiaomi entregou 5.000 veículos elétricos Xiaomi SU7 atualizados na primeira semana.

Para manter sua posição no competitivo mercado chinês de veículos elétricos, a Xiaomi atualizou a…

3 horas atrás

Pesquisadores desenvolveram o “Wi-Fi profundo” – transmissão de dados sem fio no subsolo a uma profundidade de até 100 metros.

Pesquisadores sul-coreanos do Instituto de Pesquisa em Eletrônica e Telecomunicações (ETRI) desenvolveram uma nova tecnologia…

3 horas atrás

A Dolby processa o Snapchat por usar seu codec AV1 gratuito.

A Dolby Laboratories (Dolby Labs), empresa americana especializada em tecnologias de processamento e codificação de…

5 horas atrás

Nove anos após o seu lançamento, os desenvolvedores de Hollow Knight tornaram o chefe final do jogo um pouco mais fácil.

Lançado em 2017, o jogo de estratégia hardcore estilo Metroidvania, Hollow Knight, desenvolvido pelo estúdio…

5 horas atrás