Google Docs-gebruikers doelwit van phishingaanval

phishing

Gebruikers van Google Docs zijn doelwit van een opvallende phishingcampagne. In tegenstelling tot traditionele phishingaanvallen worden gebruikers niet doorverwezen naar een malafide website die lijkt op de legitieme versie van Google Docs, maar wordt hen gevraagd een malafide app toegang te geven tot hun Google-account.

Google meldt dat gebruikers een e-mail hebben ontvangen waarin iemand een document met hen lijkt te willen delen. Via dit document probeert te openen, wordt gebruikers gevraagd een Google-account te selecteren. Vervolgens krijgen zij de vraag voorgelegd of zij de app ‘Google Docs’ toegang willen geven tot hun Google-account. In werkelijkheid gaat het om een malafide app.

Toegang tot e-mailaccount en contactlijst

Wie deze app toegang geeft tot zijn Google-account, geeft de aanvallers toegang tot zowel zijn e-mailaccount als contactenlijst. Deze e-mailaccounts worden door de aanvallers misbruikt om de phishingmail verder te verspreiden. Nieuwe slachtoffers ontvangen de mail dus van bekende contactpersonen, wat de kans vergroot dat zij de malafide app toegang geven tot hun Google-account.

De aanvallers achter de phishingcampagne maken gebruik van de authentificatiestandaard OAuth, dat met tokens werkt. Hiermee kunnen derde partijen toegang worden gegeven tot accounts van gebruikers, zonder dat gebruikers hiervoor hun wachtwoord hoeven af te staan. De aanvallers hebben dus geen wachtwoorden in handen gekregen, maar uitsluitend tokens.

‘Wees alert op identiteitsfraude’

Google heeft inmiddels maatregelen genomen en de malafide app verwijderd. Trend Micro adviseert gebruikers desondanks handmatig te controleren of de permissies van deze app inderdaad zijn ingetrokken. Dit kan door naar https://profiles.google.com/connectedaccounts te gaan en te zoeken naar de app 'Google Docs'. Cisco adviseert gebruikers daarnaast maatregelen te nemen, aangezien de aanvallers toegang hebben verkregen tot hun volledige mailaccount. Cisco raadt gebruikers aan hun wachtwoord zo snel mogelijk te wijzigen en alert te zijn op onder andere identiteitsfraude.

Lees ook
Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Het aantal slachtoffers van cyberafpersing is afgelopen jaar wereldwijd met 46 procent gestegen ten opzichte van 2022. Dat is een van de opvallende conclusies uit het rapport ‘Security Navigator 2024’ van cybersecurityspecialist Orange Cyberdefense. Volgens het rapport zijn grote ondernemingen het meest getroffen door deze vorm van cybercriminalit1

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys publiceert de voorspellingen voor 2024. Volgens Paul Baird, Field Chief Technical Security Officer van Qualys, moeten CISO’s volgend jaar meer doen met minder. “Zij willen dit mogelijk maken door IT-beveiligingsoplossingen te consolideren en door automatisering te introduceren in hun teams, maar ze willen daarbij wel de verwachtingen van AI1

WatchGuard Threat Lab publiceert Cybersecurity Predictions

WatchGuard Threat Lab publiceert Cybersecurity Predictions

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een grote stempel op het cybersecuritylandschap. Dit voorspelt het WatchGuard Threat Lab van WatchGuard Technologies in zijn Cybersecurity Predictions voor 2024.