1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
Siga-nos

Ataque google drive

 

Se receber notificações desconhecidas do Google Drive, talvez seja melhor ter atenção à origem das mesmas. Foi recentemente descoberto que utilizadores maliciosos encontram-se a utilizar o Google Drive como forma de propagarem vários géneros de esquemas de phishing.

 

O ataque aproveita uma falha no Google Drive que pode enviar para possíveis vitimas um email e notificação da Google, e na qual pode redirecionar os mesmos para sites com conteúdo malicioso ou prejudicial.

 

O ataque começa com o envio de uma simples notificação para colaboração num documento do Google Drive. Como esta notificação é enviada por email diretamente da Google, nada parece suspeito ao início.

No entanto, os documentos pretendem redirecionar os utilizadores para sites com conteúdo prejudicial ou para levar ao roubo de dados dos mesmos. A parte mais engenhosa deste esquema encontra-se no facto que o ataque aproveita o próprio sistema da Google para se propagar – e como as mensagens e notificações são autênticas do serviço, podem acabar por enganar muitos utilizadores.

 

Os utilizadores maliciosos apenas necessitam de ter o email das potenciais vitimas para levarem a cabo o esquema, enviando o pedido para os mesmos – que caso sejam utilizadores do Google Drive, vão receber a notificação também nas apps da mesma.

Uma vez que as mensagens são enviadas por emails legítimos da Google, a maioria dos filtros de spam não procede à deteção do conteúdo como malicioso, o que acaba por fazer com que as mensagens sejam recebidas na caixa de entrada principal.

 

Como sempre os utilizadores devem ter particular atenção aos conteúdos que acedem, e neste caso em particular, não aceder a nenhum documento que seja partilhado em modo de colaboração no Google Drive e que seja de fontes desconhecidas.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech