Obľúbená Google služba mnohých z vás pod útokom. Pozor na podvod, ktorým od vás získajú citlivé dáta

Autor: Peter Čítanie na 3 min.

Google služba v ohrození, dávajte si pozor

Aplikácia Kalendár od Googlu je vo svete mimoriadne populárny, používa ho viac ako 500 miliónov ľudí a dostupný je vo viac ako 40 jazykoch. Niet divu, že sa často stáva terčom kybernetických zločincov. Výskumníci v Check Point odhalili manipuláciu s týmto obľúbeným nástrojom a obetiam posielajú nebezpečné e-maily.

Tie sa tvária, akoby pochádzali priamo z Google Kalendára, majú upravené hlavičky a sú takmer na nerozoznanie od tých skutočných. Kampaň sa šíri pomerne intenzívne najmä v biznis priestore, kde zasiahla už viac ako 300 spoločností. Kybernetickí výskumníci zaznamenali viac ako 4 tisíc phishingových e-mailov za posledné 4 týždne.

Útočníci vylepšujú svoje metódy

Útoky spočiatku využívali známe používateľsky prívetivé funkcie, ktoré sú súčasťou nástroja, s odkazmi na prepojenie s Formulármi Google. Zabezpečenie Googlu to však pravdepodobne odhalilo, a tak útočníci začali používať nástroj Google Drawings. Útočníci to robia s jasným cieľom – oklamať používateľov, aby klikli na škodlivé odkazy alebo prílohy, ktoré umožňujú krádež firemných alebo osobných informácií.

Google Kalendar
Zdroj: Checkpoint.com

Kybernetickí zločinci môžu takto získať kontrolu nad údajmi obete a použiť ich napríklad na finančné podvody, podvody s platobnými kartami alebo iné nezákonné činnosti. Dokonca môžu obeti kompletne vybieliť bankový účet. Ukradnuté informácie môžu byť tiež použité na obídenie bezpečnostných opatrení na iných účtoch, čo vedie k ďalšiemu ohrozeniu. Ak sa zločinci takto dostanú k firemným údajom, môžu napáchať škody s dlhodobým účinkom.

Údaje, ktoré môžu byť zneužité

Ide teda o klasický podvod, kedy sa útočník pod formou falošnej identity snaží získať údaje, ktoré môže neskôr zneužiť. Najdôležitejšie je ale to, do akej miery obeť spolupracuje. Vo väčšine prípadov len samotné kliknutie na podozrivý link nestačí. Je potrebné obeť donútiť, aby do falošného formulára zadala svoje prihlasovacie údaje.

Preto je nevyhnutné zamestnancov v oblasti kybernetickej bezpečnosti vzdelávať a hlavne im pripomínať, že prihlasovacie údaje majú zadávať len v prípade, keď sú si istí, že nejde o podvod. Rovnako dobré je jednoducho neklikať na podozrivé odkazy. To isté platí aj pre bežného používateľa, ktorý by tieto základy kybernetickej bezpečnosti mal ovládať.

Väčšina organizácií už dnes využíva pokročilé nástroje zabezpečenia e-mailov, ktoré dokážu efektívne odhaliť a blokovať aj sofistikované pokusy o phishing. A to aj v prípade, keď manipulujú s dôveryhodnými platformami. Aj s tými, ktoré spomíname vyššie. Kvalitné e-mailové bezpečnostné riešenia zahŕňajú skenovanie príloh, kontrolu URL aj detekciu anomálií riadenú umelou inteligenciou.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Šokujúca zmena v ChatGPT: Najhoršie obavy ľudí naplnené

Autor: Kristína Sudorová

ChatGPT začne vkladať reklamy priamo do odpovedí Aktualizované 18.1.2025: Nadišla chvíľa, ktorej sme sa všetci obávali. OpenAI potvrdila, že zavedenie reklám…

Už vie o vás všetko. Google dáva Gemini prístup k vášmu súkromiu

Autor: Kristína Sudorová

Nová Gemini vie o používateľovi viac než kedykoľvek predtým Google nedávno predstavil jednu z najzásadnejších aktualizácií svojej umelej inteligencie Gemini.…

Takúto kombináciu nikto neskúsil. John Wick s Pirátmi z Karibiku, sledujte brutálny trailer

Autor: Erik Košťany

Trailer na film The Bluff Dostávame trailer na film The Bluff, ktorý nás zavedie do roku 1846 na ostrov v…

Jadrové zbrane majú nečakanú moc. Ničivým spôsobom nás ochránia proti vesmíru

Autor: Roland Tokoly

Najničivejšími zbraňami proti vesmírnej hrozbe Keď NASA v roku 2022 úmyselne narazila sondou DART do malého mesiaca asteroidu Didymos, svet…

Nákupy v obchodoch už nebudú ako predtým: Štát spúšťa prelomový systém

Autor: Slavomír Dzuričko

Podnikatelia sa môžu pripraviť na novú povinnosť Finančná správa SR spustila otvorený pilotný projekt QR platieb, ktorý je dostupný pre…

Takto chcú zlepšiť kvalitu? Ministerstvo nakúpi drahé ChatGPT licencie pre učiteľov

Autor: Kristína Sudorová

Budúci učitelia dostanú ChatGPT Edu Slovenské školy v posledných dňoch urobili výrazný krok vpred v používaní digitálnych technológií a umelej…