Pozor na pozvánky k editaci dokumentů, uživatelé Googlu čelili sofistikovanému Phishingovému útoku

Stačilo několik neopatrných kliknutí a útočníci dostali přístup k e-mailové schránce uživatele. Rozsáhlý útok cílil na uživatele služeb společnosti Google. 

Pokud vás v průběhu včerejšího dne (středy 3. května) někdo vyzval k editaci online dokumentu, o kterém jste nic nevěděli, byli jste pravděpodobně jednou z mnoha obětí promyšleného phishingového útoku. E-mail se dokonce tvářil, jako by jej zasílal někdo ze známých napadeného.

Obrázek: Pozor na pozvánky k editaci dokumentů, uživatelé Googlu čelili sofistikovanému Phishingovému útoku

Uživatele žádal o kliknutí na tlačítko pro vstup do Google Dokumentů. Oběti byly následně vyzvány k přiřazení práv aplikaci třetí strany. Aplikace nazvaná „Google Docs“ (ano, čtete správně) díky tomu získala přístup ke schránce a adresám napadeného.

Pozvání k editaci dokumentu skončilo přístupem útočníků k e-mailu

Promyšlený útok využil nedostatků v návrhu služeb Googlu, kdy je možné pojmenovat uživatele či aplikaci jakkoliv, včetně výrazů tvořících oficiální názvy služeb.. Každý napadený se po potvrzení přístupu sám stal odesílatelem podvodné zprávy svým kontaktům. Hrozba se tak velmi rychle rozšířila napříč internetem, což potvrzují zprávy uživatelů z celého světa.

Google již celý incident detailně prošetřuje a nebezpečnou aplikaci zablokoval. Otázkou zůstává, jak velký počet uživatelů podvodníci stihli oklamat. Oficiální vyjádření mluví o méně než 0,01 % uživatelů. Např. Gmail však využívá kolem miliardy uživatelů, což by stále znamenalo miliony napadených uživatelů.

Obrázek: Pozor na pozvánky k editaci dokumentů, uživatelé Googlu čelili sofistikovanému Phishingovému útoku

Pokud jste podobný e-mail dostali, raději jej rovnou smažte a nijak na něj nereagujete. Pravidlem zůstává, že u podobných zpráv, které se tváří podezřele a neočekávali jste je, byste se měli předem informovat, zda vám dotyčný skutečně něco zasílal.

Napadení by měli být díky zásahu ze strany Google již v bezpečí. Pokud byste měli podezření, že jste někdy v minulosti dali přístup pochybné aplikaci, můžete zavítat do nastavení svého účtu a vše zkontrolovat.

Tip – zkontrolujte svůj účet:

  1. Navštivte stránku https://myaccount.google.com/permissions
  2. Najděte aplikaci k vypnutí, v tomto případě „Google Docs“
  3. Odeberte všechna oprávnění

Zdroj: The Verge

Obrázek: Čínu čeká omezení výroby, štafetu přebere Vietnam či Indie
Čínu čeká omezení výroby, štafetu přebere Vietnam či Indie
Obrázek: Rakety na jaderný pohon: Rychlejší cesta vesmírem
Rakety na jaderný pohon: Rychlejší cesta vesmírem
Obrázek: Čínská mise na Měsíc: Chang’e 5 je ambiciózní projekt mladé velmoci
Čínská mise na Měsíc: Chang’e 5 je ambiciózní projekt mladé velmoci
Obrázek: Proč ransomware funguje? Až třetina obětí výkupné zaplatí
Proč ransomware funguje? Až třetina obětí výkupné zaplatí
Obrázek: Slevy? Nevěřte Black Friday nabídkám a ověřte si ceny s chytrým rozšířením do prohlížeče
Slevy? Nevěřte Black Friday nabídkám a ověřte si ceny s chytrým rozšířením do prohlížeče
Obrázek: Průvodce výběrem notebooku do 10 000 Kč: Jaký vybrat na na kancelářskou práci, filmy i dítěti do školy?
Průvodce výběrem notebooku do 10 000 Kč: Jaký vybrat na na kancelářskou práci, filmy i dítěti do školy?
Obrázek: Jak vyřešit nejčastější problémy s připojením k internetu? 5 funkčních tipů
98%
Jak vyřešit nejčastější problémy s připojením k internetu? 5 funkčních tipů
Obrázek: Jak správně nabíjet mobil? 5 častých mýtů o nabíjení telefonu
Jak správně nabíjet mobil? 5 častých mýtů o nabíjení telefonu
Obrázek: Počítače po celém světě přestaly fungovat, mohla za to chyba v antiviru
Počítače po celém světě přestaly fungovat, mohla za to chyba v antiviru

Antiviry nás mají od případných nepříjemností s počítačem chránit. Co když ale dojde při vývoji k chybě a program začne...

Zavřít