Nowy atak w sieci. Hakerzy uzyskują dostęp do konta Google

Uwaga na wiadomości z informacją o udostępnieniu dokumentu w Google Docs.

2017-05-04, 14:40

Nowy atak w sieci. Hakerzy uzyskują dostęp do konta Google
Zdjęcie ilustracyjne. Foto: pixabay

Jak ostrzegają portale spidersweb.pl i zaufanatrzeciastrona.pl, najnowszy atak jest bardzo skuteczny, ponieważ cały proces przebiega na stronie Google. Przestępcy podszywają się pod usługę Google Docs, tworząc aplikację o tej samej nazwie. Następnie zgłaszają ją do Google, by mogła prosić użytkowników o tokeny OAuth w celu uwierzytelniania - wyjaśnia spidersweb.pl. Kolejnym krokiem jest rozesłanie wiadomości. 

Jeśli użytkownik nie zachowa czujności, zgodzi się na to, aby przyznać złośliwej aplikacji Google Docs dostęp do swojej skrzynki pocztowej. "Prawdopodobnie nikomu nie zapali się w tym momencie lampka, ponieważ obcuje z aplikacją Google" - zauważa spidersweb.pl Klikając na nazwę programu, można zobaczyć, że prowadzi do podejrzanej domeny, ale poczucie, że wszystko odbywa się w ramach Google, może uśpić czujność.

Eksperci ostrzegają, że podobny atak można przeprowadzić, używając innej aplikacji, sugerującej związek z Google np. nieistniejącego programu antywirusowego Google Defender.

Aby odzyskać pełną kontrolę nad kontem nie wystarczy zmiana hasła. Z listy aplikacji mających dostęp do konta Google trzeba usunąć podejrzane elementy. 

REKLAMA

fc


Polecane

REKLAMA

Wróć do strony głównej