Categorias: Sem categoria

Hackers começaram a espalhar links maliciosos por meio de comentários no Google Docs

Avanan, uma empresa de segurança cibernética, disse que, desde dezembro, um ataque maciço de phishing ocorreu, durante o qual invasores desconhecidos enviam links maliciosos por meio do serviço Google Docs, deixando comentários em documentos.

Fonte da imagem: Gerd Altmann / pixabay.com

O padrão de ataque é relativamente simples. Os invasores criam documentos na plataforma Google Docs e os complementam com comentários usando marcação especial — o símbolo “@” e o nome de usuário de uma vítima em potencial. Como resultado, a vítima em potencial recebe uma notificação por e-mail do Google contendo o texto completo do comentário e um link malicioso. Para os hackers, a ferramenta se mostrou muito conveniente, pois o Google está listado como o remetente do e-mail de phishing e o endereço do invasor não é fornecido, o que dificulta sua identificação.

Como dizem em Avanan, esse esquema parece bastante perigoso. Como os e-mails vêm diretamente do Google, os sistemas de filtragem não respondem a eles, e mostrar o nome do invasor em vez do endereço de e-mail nos e-mails facilita o disfarce de alguém que a vítima em potencial conhece.

Todas as medidas de segurança padrão são adequadas para se proteger contra tais ataques: é recomendável que você tenha cuidado com quaisquer links solicitados a serem seguidos, mesmo que pareçam ter sido enviados por alguém que você conhece. Recomenda-se também estudar o texto que acompanha tal link. O abuso do sistema de comentários do Google Docs torna essa tarefa um pouco mais difícil, mas não a torna impossível. A Avanan também disse que notificou o Google sobre o problema.

avalanche

Postagens recentes

Órgãos reguladores antitruste do Reino Unido iniciaram uma ação coletiva contra a Microsoft, exigindo 2 bilhões de libras esterlinas.

No Reino Unido, está em andamento um processo movido por 59.000 empresas e organizações que…

47 minutos atrás

A Bolt Graphics concluiu o projeto do chip gráfico Zeus, que é significativamente superior ao RTX 5090.

A Bolt Graphics anunciou a conclusão de um chip de teste para placas gráficas Zeus.…

47 minutos atrás

A popularidade do Galaxy S26 não impedirá que a divisão de celulares da Samsung sofra grandes prejuízos este ano.

Fabricantes de smartphones estão sendo forçados a aumentar preços ou reduzir lucros devido à escassez…

1 hora atrás

A Nvidia ainda não enviou um único acelerador H200 para a China — eles não são aceitos lá.

No início de dezembro, o presidente dos EUA, Donald Trump, deu sua aprovação de princípio…

1 hora atrás

Gartner: A crise do petróleo não vai desacelerar o setor de TI – todos estão prontos para investir em IA.

Um dia após a Agência Internacional de Energia (IEA) declarar guerra no Oriente Médio, criando…

1 hora atrás

“Nada está 100% definido ainda”: Owlcat responde às críticas sobre o beta de The Expanse: Osiris Reborn

O beta fechado de The Expanse: Osiris Reborn, RPG de ação e ficção científica da…

2 horas atrás