Categorias: Sem categoria

Hackers começaram a espalhar links maliciosos por meio de comentários no Google Docs

Avanan, uma empresa de segurança cibernética, disse que, desde dezembro, um ataque maciço de phishing ocorreu, durante o qual invasores desconhecidos enviam links maliciosos por meio do serviço Google Docs, deixando comentários em documentos.

Fonte da imagem: Gerd Altmann / pixabay.com

O padrão de ataque é relativamente simples. Os invasores criam documentos na plataforma Google Docs e os complementam com comentários usando marcação especial — o símbolo “@” e o nome de usuário de uma vítima em potencial. Como resultado, a vítima em potencial recebe uma notificação por e-mail do Google contendo o texto completo do comentário e um link malicioso. Para os hackers, a ferramenta se mostrou muito conveniente, pois o Google está listado como o remetente do e-mail de phishing e o endereço do invasor não é fornecido, o que dificulta sua identificação.

Como dizem em Avanan, esse esquema parece bastante perigoso. Como os e-mails vêm diretamente do Google, os sistemas de filtragem não respondem a eles, e mostrar o nome do invasor em vez do endereço de e-mail nos e-mails facilita o disfarce de alguém que a vítima em potencial conhece.

Todas as medidas de segurança padrão são adequadas para se proteger contra tais ataques: é recomendável que você tenha cuidado com quaisquer links solicitados a serem seguidos, mesmo que pareçam ter sido enviados por alguém que você conhece. Recomenda-se também estudar o texto que acompanha tal link. O abuso do sistema de comentários do Google Docs torna essa tarefa um pouco mais difícil, mas não a torna impossível. A Avanan também disse que notificou o Google sobre o problema.

avalanche

Postagens recentes

Agora qualquer pessoa pode combater seus próprios deepfakes no YouTube.

O YouTube expandiu seu programa de detecção de similaridade baseado em IA para um número…

39 minutos atrás

SpaceX acelera IPO na Nasdaq, agendado para 12 de junho.

A SpaceX, fabricante de foguetes e satélites de Elon Musk, planeja listar suas ações na…

39 minutos atrás

A energia solar está sofrendo com as usinas termelétricas a carvão, segundo cientistas.

A poluição atmosférica proveniente de usinas termelétricas a carvão está reduzindo a eficiência dos painéis…

54 minutos atrás

XBOX, e não Xbox: a Microsoft decidiu escrever o nome de sua divisão de jogos em letras maiúsculas.

A Microsoft reformulou a marca de sua divisão de jogos Xbox, que agora usará apenas…

54 minutos atrás

A ZA/UM revelou 12 minutos de gameplay de Zero Parades: For Dead Spies, um RPG de espionagem psicodélico no estilo de Disco Elysium.

O estúdio londrino ZA/UM, responsável pelo lançamento do cultuado jogo de detetive Disco Elysium em…

3 horas atrás

A Apple está testando a produção de chips para iPhone em instalações da Intel.

No início deste mês, veículos de comunicação noticiaram o desejo da Apple de diversificar sua…

5 horas atrás