Google Takvim davetlerine dikkat: Oltaya gelmeyin!
Google Takvim davetlerine dikkat: Oltaya gelmeyin!
Google Takvim, günlük işlerdeki popülaritesi ve verimliliği nedeniyle siber suçluların hedefi haline geldi. Yalnızca dört haftada binlerce sahte Google Takvim davetiye maili gönderildiği bildirildi.
Haber Giriş Tarihi: 23.12.2024 09:28
Haber Güncellenme Tarihi: 23.12.2024 09:29
Kaynak:
Bursada Bugün
Google Takvim, kişilerin ve işletmelerin günlerini verimli bir şekilde planlamalarına yardımcı olmak için tasarlanmış, programları düzenlemek ve zamanı yönetmek için en iyi araçlardan biri. Google Takvim, 500 milyondan fazla kişi tarafından kullanılıyor ve 41 farklı dilde mevcut. Google Takvim'in popülaritesi ve verimliliği nedeniyle, siber suçluların hedefi haline gelmesi şaşırtıcı değil. Son zamanlarda, Check Point'teki siber güvenlik araştırmacıları, siber suçluların Google araçlarını (Google Takvim gibi) kötüye kullandıklarını gözlemledi. E-postaların çoğu, doğrudan Google Takvim'den geliyormuş gibi görünüyor.
Dört haftada 4000 sahte Google Takvim davet e-postası
Donanımhaber'in haberine göre siber suçlular, "gönderen" başlığını değiştirerek e-postaların bilinen ve güvenilir bir kişi adına Google Takvim aracılığıyla gönderilmiş gibi görünmesini sağlıyor. Araştırmacılara göre saldırılar son birkaç haftada daha yaygın hale geldi. Dört haftalık bir süre içinde bu nitelikteki yaklaşık 4.000 e-postanın gönderildiği ve 300'den fazla markanın taklit edildiği bildirildi.
E-postalar Gmail, Microsoft Outlook ve diğer mail hizmetlerinin e-posta tarama araçlarını atlatmak için Google Formlar veya Google Çizim'lere bir bağlantı içeren bir takvim linki veya dosyası (.ics) içeriyor. Kullanıcı yemi yuttuktan sonra, gönderiye göre, "genellikle sahte reCAPTCHA veya destek butonu olarak gizlenmiş" başka bir bağlantıya tıklaması isteniyor. Bu bağlantı da kullanıcıyı finansal dolandırıcılık için tasarlanmış bir sayfaya yönlendiriyor.
Google, kullanıcıların bu tür kimlik avı saldırılarından etkilenmemeleri için Gmail'in yerleşik filtreleme kurallarını ve bilinen gönderenler ayarını kullanmalarını öneriyor.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Google Takvim davetlerine dikkat: Oltaya gelmeyin!
Google Takvim, günlük işlerdeki popülaritesi ve verimliliği nedeniyle siber suçluların hedefi haline geldi. Yalnızca dört haftada binlerce sahte Google Takvim davetiye maili gönderildiği bildirildi.
Google Takvim, kişilerin ve işletmelerin günlerini verimli bir şekilde planlamalarına yardımcı olmak için tasarlanmış, programları düzenlemek ve zamanı yönetmek için en iyi araçlardan biri. Google Takvim, 500 milyondan fazla kişi tarafından kullanılıyor ve 41 farklı dilde mevcut. Google Takvim'in popülaritesi ve verimliliği nedeniyle, siber suçluların hedefi haline gelmesi şaşırtıcı değil. Son zamanlarda, Check Point'teki siber güvenlik araştırmacıları, siber suçluların Google araçlarını (Google Takvim gibi) kötüye kullandıklarını gözlemledi. E-postaların çoğu, doğrudan Google Takvim'den geliyormuş gibi görünüyor.
Dört haftada 4000 sahte Google Takvim davet e-postası
Donanımhaber'in haberine göre siber suçlular, "gönderen" başlığını değiştirerek e-postaların bilinen ve güvenilir bir kişi adına Google Takvim aracılığıyla gönderilmiş gibi görünmesini sağlıyor. Araştırmacılara göre saldırılar son birkaç haftada daha yaygın hale geldi. Dört haftalık bir süre içinde bu nitelikteki yaklaşık 4.000 e-postanın gönderildiği ve 300'den fazla markanın taklit edildiği bildirildi.
E-postalar Gmail, Microsoft Outlook ve diğer mail hizmetlerinin e-posta tarama araçlarını atlatmak için Google Formlar veya Google Çizim'lere bir bağlantı içeren bir takvim linki veya dosyası (.ics) içeriyor. Kullanıcı yemi yuttuktan sonra, gönderiye göre, "genellikle sahte reCAPTCHA veya destek butonu olarak gizlenmiş" başka bir bağlantıya tıklaması isteniyor. Bu bağlantı da kullanıcıyı finansal dolandırıcılık için tasarlanmış bir sayfaya yönlendiriyor.
Google, kullanıcıların bu tür kimlik avı saldırılarından etkilenmemeleri için Gmail'in yerleşik filtreleme kurallarını ve bilinen gönderenler ayarını kullanmalarını öneriyor.
Kaynak: T24
Parka gitmek için evden ayrılan çocuk her yerde aranıyor
Filistin: İsrail, Filistin topraklarında etnik temizliğe ve saldırıları tırmandırmaya devam ediyor
Kazımcan Karataş: "Barış abim bana geçtiği tüm yolları adım adım söyledi"
Palandöken geçidinde kar ve tipi nedeniyle mahsur kaldılar
AFAD duyurdu: Balıkesir'de 3.7 büyüklüğünde deprem
Otomobil patladı, feci şekilde can verdi
Nevşehir'de 920 Kilo Kabak Çekirdeği Çalan Şüpheliler Tutuklandı
Arda Ünyay: Galatasaray camiasına layık bir oyuncu olacağım
Erol Bulut: Kaliteli ayakları var ve affetmiyorlar
Trump: "Bu saldırıya çok ciddi bir yanıt verilecek"
Bakan Fidan: SDG Suriye'de İsrail'den cesaret alıyor
Yolun karşısına geçmek isterken otomobil çarptı: 1 yaralı
Konya'da otomobil refüje çıktı: 3 yaralı
Muğla'da ticari aracın çarptığı elektrikli bisiklet sürücüsü yaşamını yitirdi
BİR ŞÜPHELİ TUTUKLANDI