Фотография
click to show
click to show
⭕️ حمله فیشینگ و انتشار بدافزار از طریق Google Docs
⚠️ اخیرا مهاجمان با استفاده از اکسپلویتی که در قسمت نظرات Google Docs وجود دارد، حملات فیشینگ بسیاری را ترتیب دادهاند و بدافزارهای زیادی را از طریق لینکهای مخرب، برای کاربران ارسال کردهاند.
🤖 روش حمله
- مهاجم ذیل یک داکیومنت گوگل، داخل یک کامنت، کاربر هدف را منشن میکند و یک لینک مخرب نیز در آن قرار میدهد.
- با این کار ایمیلی از طرف گوگل و با اسم مهاجم، برای کاربر ارسال میشود که حاوی متن کامل پیام وی و لینک مخرب مذکور است.
- حال در صورت کلیک کاربر، مهاجم بسته به هدف خود میتواند کاربر را به صفحات و درگاههای جعلی هدایت، یا سیستم و دستگاه وی را به انواع بدافزارها آلوده نماید.
🧲 علت موفقیت این حمله
۱. ایمیلها از طرف گوگل ارسال میشوند و در نتیجه، بسیاری از اسکنرها آنها را به عنوان اسپم شناسایی نمیکنند.
۲. در عنوان ایمیل تنها نام مهاجم قرار گرفته، که میتواند بهراحتی باعث فریب یا اعتماد نابهجای کاربر گردد.
🌐 نمونهای از این حمله
1.7K ·