Categorias: Sem categoria

Hackers começaram a espalhar links maliciosos por meio de comentários no Google Docs

Avanan, uma empresa de segurança cibernética, disse que, desde dezembro, um ataque maciço de phishing ocorreu, durante o qual invasores desconhecidos enviam links maliciosos por meio do serviço Google Docs, deixando comentários em documentos.

Fonte da imagem: Gerd Altmann / pixabay.com

O padrão de ataque é relativamente simples. Os invasores criam documentos na plataforma Google Docs e os complementam com comentários usando marcação especial — o símbolo “@” e o nome de usuário de uma vítima em potencial. Como resultado, a vítima em potencial recebe uma notificação por e-mail do Google contendo o texto completo do comentário e um link malicioso. Para os hackers, a ferramenta se mostrou muito conveniente, pois o Google está listado como o remetente do e-mail de phishing e o endereço do invasor não é fornecido, o que dificulta sua identificação.

Como dizem em Avanan, esse esquema parece bastante perigoso. Como os e-mails vêm diretamente do Google, os sistemas de filtragem não respondem a eles, e mostrar o nome do invasor em vez do endereço de e-mail nos e-mails facilita o disfarce de alguém que a vítima em potencial conhece.

Todas as medidas de segurança padrão são adequadas para se proteger contra tais ataques: é recomendável que você tenha cuidado com quaisquer links solicitados a serem seguidos, mesmo que pareçam ter sido enviados por alguém que você conhece. Recomenda-se também estudar o texto que acompanha tal link. O abuso do sistema de comentários do Google Docs torna essa tarefa um pouco mais difícil, mas não a torna impossível. A Avanan também disse que notificou o Google sobre o problema.

avalanche

Postagens recentes

Bethesda confirma a data de encerramento de The Elder Scrolls: Blades

A Bethesda Games Studios não está com pressa para abrir um novo capítulo na franquia…

44 minutos atrás

Um teste cego com cabos de áudio de US$ 4.250 e US$ 7 apresentou os resultados mais esperados.

Um teste cego realizado pela Audio Science Review confirmou mais uma vez que a única…

2 horas atrás

A Microsoft anunciou uma grande apresentação de jogos, o Xbox Games Showcase 2026, e a primeira revelação de Gears of War: E-Day em dois anos.

A Microsoft, empresa americana detentora da plataforma, confirmou oficialmente a próxima apresentação de jogos da…

2 horas atrás

As autoridades russas planejam punir os usuários de VPN, inicialmente com sanções financeiras.

Em 28 de março, o chefe do Ministério do Desenvolvimento Digital, Maksut Shadayev, realizou reuniões…

3 horas atrás

A Microsoft recolheu a atualização mais recente do Windows 11 devido a arquivos ausentes ou corrompidos.

A insistência da Microsoft em incorporar IA em todos os seus produtos está colocando o…

3 horas atrás