Al momento stai visualizzando Phishing mediante Google Docs, come avviene e come difendersi

Phishing mediante Google Docs, come avviene e come difendersi

  • Autore dell'articolo:
  • Categoria dell'articolo:Guide

Un nuovo attacco informatico, diffuso su internet in questi giorni, riguarda un caso di phishing associato alle modalità  di uso di Google Docs: la vittima, in pratica, riceve via email una email che ricalca il funzionamento dei documenti condivisi via Google, ed è abbastanza facile cadere nella trappola e non accorgersi del rischio. Facendo click sul link, infatti, si concedono i permessi del proprio account Google, e questo è rischioso perchè stiamo aprendo le porte del nostro account Google a dei potenziali malintenzionati.

L’attacco sfrutta, in particolare, il web service OAuth, con il quale è possibile in generale concedere l’accesso ad app e siti esterni senza condividere la propria password sulla connessione: tra i permessi richiesti ci sono, in particolare, “guarda e gestisci le email” e “guarda e gestisci i tuoi file su Google Drive“. Le attività  di phishing in questione si legato, secondo l’analisi di Trend Micro, a Pawn Storm, una campagna di spionaggio spesso attribuita all’intelligence russa.

L’attacco sfrutta degli indirizzi web molti simili a quelli ufficiali di Google Drive, tra cui:

Pubblicità - Continua a leggere sotto :-)
Sei un webmaster? Prova TheMoneytizer per il tuo sito

googledocs.docscloud.download
googledocs.docscloud.info
googledocs.docscloud.win
googledocs.g-cloud.pro
googledocs.g-cloud.win
googledocs.g-docs.pro
googledocs.g-docs.win
googledocs.gdocs.download
googledocs.gdocs.pro
googledocs.gdocs.win

Secondo le fonti i domini in questione sono stati registrati mediante NameCheap, e sfruttano sia CloudFlare un servizio di mascheramento del WHOIS che le estensioni in questione evidentemente consentono. Non tutti i domini in questione, a quanto pare sono stati disattivati, per cui il rischio potrebbe essere ancora attivo ad oggi.

L’attacco si sta diffondendo piuttosto rapidamente su internet, già  al momento in cui scrivo se ne sta parlando da qualche giorno per cui è opportuno prendere le consuete precauzioni:

  • fare attenzione alle mail che si ricevono, anche se provenienti da contatti noti;
  • evitare di cliccare sui link e sui bottoni che invitano ad un’azione;
  • evitare di concedere i permessi sul proprio account Google se non si è sicuri di quello che si sta facendo;
  • verificare le app collegate al tuo account Google da qui: https://myaccount.google.com/security?pli=1#connectedapps (gestione applicazioni), ed eventualmente rimuovere i permessi delle app sconosciute o di cui non ricordiamo l’identità .

(fonti: Trend Micro, ArsTechnica)

Photo by ivanpw

Pubblicità - Continua a leggere sotto :-)

(Tophost) l' hosting web più economico - Usa il coupon sconto: 7NSS5HAGD5UC2

Sei un webmaster? Prova TheMoneytizer per il tuo sito
Pubblicità - Continua a leggere sotto :-)

👇 Contenuti da non perdere 👇



Questo sito esiste da 4694 giorni (13 anni), e contiene ad oggi 4356 articoli (circa 3.484.800 parole in tutto) e 23 servizi online gratuiti. – Leggi un altro articolo a caso

Numero di visualizzazioni (dal 21 agosto 2024): 2
Pubblicità - Continua a leggere sotto :-)
Segui il canale ufficiale Telegram @trovalost https://t.me/trovalost
Seguici su Telegram: @trovalost

Trovalost.it

Ho creato Trovalost.it e ho scritto quasi tutti i suoi contenuti relativi all'informatica. Credits immagini: pexels.com, pixabay.com, wikipedia.org, Midjourney, StarryAI, se non diversamente specificato.