Пятница, 22 ноября, 2024

Вы получили приглашение в Google Docs? Не кликайте на него

Google остановила массовую фишинговую атаку на пользователей Gmail. Они 3 мая начали рассылать вредоносные файлы, которые были замаскированы под ссылки с приглашением присоединиться к сервису Google Docs. Google прекратила эту фишинговую атаку уже за несколько часов, однако кто именно ее совершил, не сообщает.

office

Жертвам присылали вредоносный файл, замаскированный под Google Docs, который предлагали отредактировать. Сообщения выглядели безвредными, так как злоумышленники отправляли письмо от имени одного из контактов пользователя. Когда пользователь переходил по ссылке на фейковый документ, программа под названием Google Docs, не имеющая отношения к Google, спрашивала доступ к аккаунту и адресной книги. Затем злоумышленники могли рассылать спам от имени жертвы.

Вредоносное приложение можно было распознать одним взглядом, нажав на иконку сервиса. Но так делало незначительное количество пользователей, так как файл и отправитель выглядели безопасными. Количество жертв атаки не уточняется, но известно, что от нее пострадали несколько крупных американских изданий, включая The Verge.

После остановки атаки в Google занялись настройкой своих систем, чтобы подобное нельзя было повторить в будущем. Ведь для распространения вредоносной ссылки использовались легальные инструменты, которые предоставляет Google для обмена данными со сторонними сервисами.

В своем заявлении Google заверила пользователей Gmail, что кроме контактов в руки злоумышленников не попала какая-то другая информация. В компании говорят, что делать какие-то дополнительные действия для защиты своего аккаунта не нужно.

Если вы уже щелкнули по такому вредному приглашению в Google Docs, вы можете отозвать разрешение, которое предоставили злоумышленнику. Для этого перейдите по ссылке https://myaccount.google.com/permissions и удалите вредоносное приложение Google Docs.

Google Docs – это онлайн-офис, включающий в себя текстовый, табличный процессор и сервис для создания презентаций, а также интернет-сервис облачного хранения файлов с функциями файлообмена. Это веб-ориентированное программное обеспечение, то есть программа, работающая в рамках веб-браузера без установки на компьютер пользователя. Документы и таблицы сохраняются на специальном сервере Google, и их также можно экспортировать в файл. Это одно из ключевых преимуществ программы, так как доступ к введенным данным можно получить с любого компьютера, подключенного к интернету.

Євген
Євген
Евгений пишет для TechToday с 2012 года. По образованию инженер,. Увлекается реставрацией старых автомобилей.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися