Google Docs-gebruikers doelwit van phishingaanval

phishing

Gebruikers van Google Docs zijn doelwit van een opvallende phishingcampagne. In tegenstelling tot traditionele phishingaanvallen worden gebruikers niet doorverwezen naar een malafide website die lijkt op de legitieme versie van Google Docs, maar wordt hen gevraagd een malafide app toegang te geven tot hun Google-account.

Google meldt dat gebruikers een e-mail hebben ontvangen waarin iemand een document met hen lijkt te willen delen. Via dit document probeert te openen, wordt gebruikers gevraagd een Google-account te selecteren. Vervolgens krijgen zij de vraag voorgelegd of zij de app ‘Google Docs’ toegang willen geven tot hun Google-account. In werkelijkheid gaat het om een malafide app.

Toegang tot e-mailaccount en contactlijst

Wie deze app toegang geeft tot zijn Google-account, geeft de aanvallers toegang tot zowel zijn e-mailaccount als contactenlijst. Deze e-mailaccounts worden door de aanvallers misbruikt om de phishingmail verder te verspreiden. Nieuwe slachtoffers ontvangen de mail dus van bekende contactpersonen, wat de kans vergroot dat zij de malafide app toegang geven tot hun Google-account.

De aanvallers achter de phishingcampagne maken gebruik van de authentificatiestandaard OAuth, dat met tokens werkt. Hiermee kunnen derde partijen toegang worden gegeven tot accounts van gebruikers, zonder dat gebruikers hiervoor hun wachtwoord hoeven af te staan. De aanvallers hebben dus geen wachtwoorden in handen gekregen, maar uitsluitend tokens.

‘Wees alert op identiteitsfraude’

Google heeft inmiddels maatregelen genomen en de malafide app verwijderd. Trend Micro adviseert gebruikers desondanks handmatig te controleren of de permissies van deze app inderdaad zijn ingetrokken. Dit kan door naar https://profiles.google.com/connectedaccounts te gaan en te zoeken naar de app 'Google Docs'. Cisco adviseert gebruikers daarnaast maatregelen te nemen, aangezien de aanvallers toegang hebben verkregen tot hun volledige mailaccount. Cisco raadt gebruikers aan hun wachtwoord zo snel mogelijk te wijzigen en alert te zijn op onder andere identiteitsfraude.

Lees ook
'Bedrijven ontdekken kwetsbaarheden steeds sneller'

'Bedrijven ontdekken kwetsbaarheden steeds sneller'

Bedrijven hebben steeds minder tijd nodig om kwetsbaarheden in hun IT-systemen op te sporen. Desondanks is er wel ruimte voor verbetering. Bijna tweederde van de bedrijven spoort deze beveiligingsgaten namelijk niet zelf op, maar ontdekt deze op alternatieve wijze. Zo worden kwetsbaarheden bijvoorbeeld door ethische hackers gemeld. Dit blijkt uit1

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europese Instituten zouden de leiding moeten nemen in het standaadiseren van cybersecurity. Dit stelt de Cyber Security Coordination Group (CSCG) in een whitepaper, die op verzoek van Eurocommissaris Neelie Kroes is opgesteld. De CSGS doet in de whitepaper negen aanbevelingen voor het standaardiseren van cybersecurity binnen Europa. "De CSCG moedi1

80% van financiële phishingaanvallen in Nederland misbruikt naam van bank

80% van financiële phishingaanvallen in Nederland misbruikt naam van bank

Cybercriminelen richten zich in toenemende mate op het leegroven van bankrekeningen en doen steeds meer moeite om gebruiksinformatie te achterhalen. De hackers creëren namaaksites die sprekend lijken op de websites van financiële organisaties. In 2013 leunde wereldwijd 31,5% van de phishingaanvallen op de merknamen van toonaangevende banken, onlin1