Google Docs-gebruikers doelwit van phishingaanval

phishing

Gebruikers van Google Docs zijn doelwit van een opvallende phishingcampagne. In tegenstelling tot traditionele phishingaanvallen worden gebruikers niet doorverwezen naar een malafide website die lijkt op de legitieme versie van Google Docs, maar wordt hen gevraagd een malafide app toegang te geven tot hun Google-account.

Google meldt dat gebruikers een e-mail hebben ontvangen waarin iemand een document met hen lijkt te willen delen. Via dit document probeert te openen, wordt gebruikers gevraagd een Google-account te selecteren. Vervolgens krijgen zij de vraag voorgelegd of zij de app ‘Google Docs’ toegang willen geven tot hun Google-account. In werkelijkheid gaat het om een malafide app.

Toegang tot e-mailaccount en contactlijst

Wie deze app toegang geeft tot zijn Google-account, geeft de aanvallers toegang tot zowel zijn e-mailaccount als contactenlijst. Deze e-mailaccounts worden door de aanvallers misbruikt om de phishingmail verder te verspreiden. Nieuwe slachtoffers ontvangen de mail dus van bekende contactpersonen, wat de kans vergroot dat zij de malafide app toegang geven tot hun Google-account.

De aanvallers achter de phishingcampagne maken gebruik van de authentificatiestandaard OAuth, dat met tokens werkt. Hiermee kunnen derde partijen toegang worden gegeven tot accounts van gebruikers, zonder dat gebruikers hiervoor hun wachtwoord hoeven af te staan. De aanvallers hebben dus geen wachtwoorden in handen gekregen, maar uitsluitend tokens.

‘Wees alert op identiteitsfraude’

Google heeft inmiddels maatregelen genomen en de malafide app verwijderd. Trend Micro adviseert gebruikers desondanks handmatig te controleren of de permissies van deze app inderdaad zijn ingetrokken. Dit kan door naar https://profiles.google.com/connectedaccounts te gaan en te zoeken naar de app 'Google Docs'. Cisco adviseert gebruikers daarnaast maatregelen te nemen, aangezien de aanvallers toegang hebben verkregen tot hun volledige mailaccount. Cisco raadt gebruikers aan hun wachtwoord zo snel mogelijk te wijzigen en alert te zijn op onder andere identiteitsfraude.

Lees ook
T-Systems simuleert cyberaanvallen bij bedrijven

T-Systems simuleert cyberaanvallen bij bedrijven

T-Systems introduceert een cyber incident-simulatie. Met deze nieuwe managementtool kunnen bedrijven hun weerbaarheid tegen cyberaanvallen toetsen. T-Systems wil hierdoor directies bewuster maken van de impact die cybercriminaliteit heeft op de bedrijfsvoering. Security experts van T-Systems hebben de tool ontwikkeld, dat met realistische en bedri1

Nederlandse en Belgische politie pakken phishingbende op

Nederlandse en Belgische politie pakken phishingbende op

De Nederlandse justitie heeft samen met het Belgische federaal parket en Eurojust een Nederlandse cybercrimebende opgerold. De groep zou zich bezighouden met phishing. De cybercriminelen zou ook via de telefoon contact hebben opgenomen met slachtoffers. Allerlei vermeende leden van de bende zijn opgepakt. Het gaat hierbij om de mensen die achter h1

April Awareness: 80 procent van de organisaties niet bestand tegen phishingaanvallen

April Awareness: 80 procent van de organisaties niet bestand tegen phishingaanvallen

80% van de organisaties bleek tijdens April Awareness 2014 niet bestand tegen een phishingaanval. Bij deze organisaties kon onopgemerkt door de spamfilter heen worden komen. 23% van de medewerkers die de phishing e-mail in hun e-mailbox ontvingen, klikten op de link in de phishing e-mail. 20% van de deelnemende organisaties had zijn beveiliging we1