Google aracılığıyla kimlik avı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Son birkaç ayda, bilgisayar korsanlarının, kimlik avı e-postalarının meşru görünmesini sağlamak için Google gibi tanınmış hiper ölçekleyicilerin çevrimiçi hizmetlerinden yararlandıkları defalarca gözlemlendi..

Kötüye kullanılan hizmetler arasında PayPal, Microsoft SharePoint, AWS, Facebook Reklamları ve Google Looker, Google Koleksiyonu ve Google Reklamları gibi çeşitli Google hizmetleri yer alıyordu. CPR, Google Grupları ile birlikte küresel teknoloji şirketinin kimlik avı sahtekarlığı için kullanılan başka bir uygulamasını tespit etti. Bilgisayar korsanlarının bakış açısına göre Google araçları, Google hizmetlerinin ücretsiz ve kullanımı kolay olması nedeniyle veri hırsızlığına özellikle davetkardır.

Google'ın ayrıca çeşitli araçları vardır: Dokümanlar'dan E-Tablolar'a, (zaten kimlik avı için kullanılan) Google Koleksiyonu'na, Gmail'e veya Formlar'a kadar Alphabet şirketinin sunduğu sayısız hizmet vardır. Bu, kullanıcılar için kullanışlıdır ancak aynı zamanda bilgisayar korsanlarının sosyal mühendislik ve BEC 3.0 (Business Email Compromise 3.0) saldırılarını düzenlemesini de kolaylaştırır. Mevcut araçlarla, meşru mesajları Google alanları aracılığıyla doğrudan kullanıcıların gelen kutularına gönderebiliyor ve bu mesajların içine kötü amaçlı içerik yerleştirebiliyorlar.

Bilgisayar korsanları kimlik avı için Google Gruplarını kullanıyor

Check Point Harmony Email'deki araştırmacılar, bilgisayar korsanlarının, bu durumda BT güvenlik sağlayıcısı McAfee adına sahte e-postalar göndermek için Google Gruplarını da nasıl kullandıklarını gözlemledi. Saldırı, Google'dan gelen bir e-postayla başlıyor ancak giriş bilgilerinin çalındığı sahte bir web sitesine yol açıyor. Kimlik avı girişimleri genellikle pek ikna edici olmuyor: Hatalarla, tutarsızlıklarla ve çok sayıda yanlış yerleştirilmiş eşit işaretlerle dolu, ancak yine de siber suçluların sürekli olarak yüksek düzeydeki ustalığını gösteriyorlar.

Ayrıca, önemli bir husus da unutulmamalıdır: Google Grupları'ndan faydalanmak, e-posta bir Google alanından gönderildiğinden ve bu nedenle e-posta güvenlik çözümlerine açık olduğundan, kimlik avı e-postasının potansiyel kurbanların gelen kutularına girme olasılığını önemli ölçüde artırır. onları güvenilir olarak sınıflandırmaktır. Google'ın araçları birçok kuruluş ve şirkette günlük işlerde kullanıldığından, güvenlik yöneticileri de Google'ı engelleyemez. Sonuçta, dolandırıcılık girişiminin dehalar açısından karlı olabilmesi için yalnızca bir kişinin kirli bir bağlantıya tıklaması yeterlidir.

Bu saldırılara karşı korunmak için güvenlik uzmanları aşağıdaki teknolojileri kullanabilir:

  • Yapay zeka destekli güvenlik savunmasıKarmaşık saldırıları proaktif olarak engellemek için çok sayıda kimlik avı göstergesini analiz edip tanımlayabilen.
  • Kapsamlı güvenlik çözümleriDosyaları ve belgeleri taramak için işlevler içerir.
  • Sağlam bir URL koruma sistemi, daha fazla güvenlik için derinlemesine taramalar gerçekleştiren ve web sitelerini taklit eden.
Daha fazlası Checkpoint.com'da

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku