Gugl kalendar je dio Gugl Vorkspejsa (ranije poznat kao G Suite). To je popularan alat koji koristi više od 500 miliona ljudi na 41 jeziku.
Prema istraživanju Ček Point Laba, napadači manipulišu Gugl kalendarom i povezanim funkcijama, poput Google Drawings, kako bi pokrenuli "phishing" napade slanjem naizgled legitimnih imejlova sa linkovima, koji zaobilaze tradicionalne mjere bezbjednosti elektronske pošte. Ovi linkovi izgledaju kao linkovi za Gugl Forms ili Google Drawings, što dodatno povećava kredibilitet napada.
"Sajber kriminalci mijenjaju zaglavlja „pošiljaoca“, zbog čega imejlovi izgledaju kao da su ih preko Gugl kalendara poslale poznate osobe. Otprilike 300 brendova je do sada pogođeno ovom kampanjom, a istraživači su primijetili više od 4.000 ovih "phishing" imejlova u periodu od četiri nedjelje", otkrio je Ček Point.
Napadači koriste povjerenje ljudi u Gugl kalendar kako bi namamili žrtve da kliknu na njihove linkove. Oni kreiraju naizgled legitimnu pozivnicu kalendara, često od poznatog kontakta ili poznate kompanije. Ova inicijalna pozivnica može da sadrži link do Gugl Form, Google Drawing ili ICS fajla, koji izgleda kao običan zahtjev za informacijama ili anketa, često prikazujući CAPTCHA ili dugme za podršku.
Međutim, kada žrtva klikne na link, ona se preusmjerava na veb sajt dizajniran da ukrade lične podatke ili korporativne podatke putem lažnog procesa autentifikacije, što može dovesti do finansijskih prevara. Ovaj veb sajt može da oponaša legitimnu stranicu za prijavu, mjenjačnicu kriptovaluta ili stranicu tehničke podrške.
Cilj je prevariti žrtvu da unese osjetljive informacije kao što su lozinke, podaci o kreditnoj kartici ili lični identifikacioni brojevi. Ukradene informacije mogu se koristiti za prevare ili neovlašćene transakcije.
Treba napomenuti da napadači često koriste taktike socijalnog inženjeringa kako bi povećali kredibilitet napada. Oni mogu stvoriti osjećaj hitnosti, straha ili radoznalosti kako bi naveli žrtve da kliknu na link. Takođe se mogu lažno predstavljati kao pojedinci ili organizacije kojima se vjeruje da bi stekli povjerenje žrtve.
(Kurir)