Google Docs-gebruikers doelwit van phishingaanval

phishing

Gebruikers van Google Docs zijn doelwit van een opvallende phishingcampagne. In tegenstelling tot traditionele phishingaanvallen worden gebruikers niet doorverwezen naar een malafide website die lijkt op de legitieme versie van Google Docs, maar wordt hen gevraagd een malafide app toegang te geven tot hun Google-account.

Google meldt dat gebruikers een e-mail hebben ontvangen waarin iemand een document met hen lijkt te willen delen. Via dit document probeert te openen, wordt gebruikers gevraagd een Google-account te selecteren. Vervolgens krijgen zij de vraag voorgelegd of zij de app ‘Google Docs’ toegang willen geven tot hun Google-account. In werkelijkheid gaat het om een malafide app.

Toegang tot e-mailaccount en contactlijst

Wie deze app toegang geeft tot zijn Google-account, geeft de aanvallers toegang tot zowel zijn e-mailaccount als contactenlijst. Deze e-mailaccounts worden door de aanvallers misbruikt om de phishingmail verder te verspreiden. Nieuwe slachtoffers ontvangen de mail dus van bekende contactpersonen, wat de kans vergroot dat zij de malafide app toegang geven tot hun Google-account.

De aanvallers achter de phishingcampagne maken gebruik van de authentificatiestandaard OAuth, dat met tokens werkt. Hiermee kunnen derde partijen toegang worden gegeven tot accounts van gebruikers, zonder dat gebruikers hiervoor hun wachtwoord hoeven af te staan. De aanvallers hebben dus geen wachtwoorden in handen gekregen, maar uitsluitend tokens.

‘Wees alert op identiteitsfraude’

Google heeft inmiddels maatregelen genomen en de malafide app verwijderd. Trend Micro adviseert gebruikers desondanks handmatig te controleren of de permissies van deze app inderdaad zijn ingetrokken. Dit kan door naar https://profiles.google.com/connectedaccounts te gaan en te zoeken naar de app 'Google Docs'. Cisco adviseert gebruikers daarnaast maatregelen te nemen, aangezien de aanvallers toegang hebben verkregen tot hun volledige mailaccount. Cisco raadt gebruikers aan hun wachtwoord zo snel mogelijk te wijzigen en alert te zijn op onder andere identiteitsfraude.

Lees ook
CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer Bedrijven rekenen erop dat betrouwbare en veilige IT hun processen ondersteunt. Hoewel IT lang werd gezien als een operationele kostenpost is het inmiddels onlosmakelijk verbonden met de manier waarop bedrijven werken.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

Fortinet waarschuwt voor online feestdagen-criminaliteit: vier veelgebruikte scams

Fortinet waarschuwt voor online feestdagen-criminaliteit: vier veelgebruikte scams

Security leverancier Fortinet waarschuwt voor feestdagen-cyberscams en geeft een top 4 van veel gebruikte online-oplichtpraktijken. Sinterklaas en kerst komen eraan, en cybercriminelen zijn al druk bezig met het bedenken van slimme trucs waarmee ze dit winkelseizoen zelfs de meest beveiligingsbewuste consumenten om de tuin kunnen leiden. De feestd1