IT-tietoturvayritys Check Point -ohjelmisto raportoi, että kyberrikolliset käyttävät nyt Google Kalenteria uudessa tietojenkalastelukampanjassa. Yli 500 miljoonaa käyttäjää maailmanlaajuisesti on vaarassa joutua tulla huijatuksi rahattomaksi, heidän tietonsa varastetaan ja paljon muuta.
Google Kalenterin manipulointi ja tietojenkalasteluhyökkäykset
Koska Google Kalenteria käytetään päivittäin aikataulujen järjestämiseen, ei ole yllättävää, että kyberrikolliset on kohdistanut hyökkäyksensä tähän työkaluun. Otsikoita manipuloimalla sähköpostit näyttävät lähetetyiltä Google Kalenterin kautta laillisen henkilön puolesta. Kampanja on tähän mennessä vaikuttanut noin 300 brändiin, ja kyberturvallisuustutkijat havaitsivat 2 300 tällaista sähköpostia kahden viikon aikana.
Sähköpostit sisältävät linkin tai kalenteritiedosto (.ics) mikä johtaa Google Forms tai Google-piirustukset. Käyttäjiä pyydetään sitten napsauttamaan toista linkkiä, joka on usein väärennetty CAPTCHA tai tukipainike. Linkin napsauttamisen jälkeen käyttäjä ohjataan sivulle laskeutumissivu kryptovaluutta- tai bitcoin-tukisivu. Kun käyttäjät saapuvat näille sivuille, heitä pyydetään suorittamaan tekaistu todennusprosessi, antamaan henkilökohtaisia tietoja ja lopuksi antamaan maksutiedot.
Toimenpiteet tietojenkalastelulta suojautumiseksi
”Tällaisten tietojenkalasteluhyökkäysten välttämiseksi yritysten tulisi käyttää edistyneitä sähköpostin tietoturvaratkaisuja”, sanoo Fredrik Sandström, tietoturva-asiantuntija Check Point -ohjelmisto. Ne pystyvät havaitsemaan tietojenkalasteluyrityksiä, jopa silloin, kun luotettavia alustoja, kuten Google Kalenteri, on vaarantunut, skannaamalla liitteitä, URL-osoitteita ja muita tietoja. Käyttäytymisanalyysityökalut voivat havaita epätavallisia kirjautumisyrityksiä tai epäilyttävää toimintaa ja hälyttää käyttäjiä tietojenkalasteluyrityksistä.
Google Kalenteri: Tietoturvavinkkejä – parantaakseen turvallisuutta Google Kalenteri ja miten käyttäjät voivat ottaa käyttöön suojausasetuksia suojatakseen itseään tietojenkalastelulta.
Googlen tietojenkalastelusuojaus – Tässä Google selittää ominaisuuksiaan, joilla se suojaa käyttäjiä tietojenkalastelulta Gmailin ja muiden Googlen palveluiden kautta.
Check Point -ohjelmisto on hakenut Google kommenttia varten, ja he vastaavat: “Suosittelemme, että käyttäjät ottavat käyttöön ‘tunnetut lähettäjät’ -asetuksen Google Kalenterissa. Tämä asetus auttaa puolustautumaan tällaista tietojenkalastelua vastaan ilmoittamalla käyttäjille, kun he saavat kutsun henkilöltä, joka ei ole heidän yhteystietoluettelossaan ja/tai jonka kanssa he eivät ole aiemmin olleet yhteydessä heidän sähköpostiosoitteestaan.”








