Google Drive -hyökkäykset jättävät käyttäjät paljastamaan, etkä voi pysäyttää niitä

Google Drive -hyökkäykset jättävät käyttäjät paljastamaan, etkä voi pysäyttää niitä

Google Drive on jo pitkään ollut Internet -haku jättiläisen ydinpalvelu, joka kehittyy tasaisesti vuosien varrella. Vaikka Google parantaa edelleen ominaisuuksiaan, yksi räikeä kysymys on edelleen ratkaisematta: roskapostia ja tietojenkalasteluhyökkäyksiä. Käyttäjillä ei ole juurikaan hallintaa ei -toivottuihin tiedostoosakkeisiin, ja ne on edelleen kohdistettu tällä menetelmällä. Kasvava huolenaihe korostaa Googlen ratkaisevan toiminnan puutetta.

Rosko- ja tietojenkalasteluuhat Google Drivessa ovat olleet olemassa jo vuosia, ja ongelma ei osoita vähentymisen merkkejä. Haaste on alustan ydintoiminnossa, joka on jakaminen tai yhteistyö, mikä tekee siitä alttiiksi väärinkäytökselle.

  • Älä missaa: Ota tämä ominaisuus käyttöön, jotta laite on hakkeroinnut

Uusi Google Drive Spam -kampanja on aktiivinen

Äskettäin kollegani Corinna tuli tämän jatkuvan kysymyksen uhri. Hän kertoi, kuinka hänen tililleen ilmestyi yhtäkkiä roskapostin tiedostojen aalto, joista jotkut jopa ohittivat roskapostisuodattimia ja laskeutuivat suoraan hänen pääasiaintilaatikkoonsa.

Kuten kuvakaappauksesta nähdään, monet näistä tiedostoista saapuvat HTML-muodossa eri lähettäjiltä käyttämällä usein sähköpostiosoitteita, joissa on kuvion kokonaiset kolmen sanan nimet. Tämä viittaa koordinoituun kampanjaan, jota mahdollisesti on järjestänyt yksi näyttelijä tai tietoverkkoryhmä.

Nämä tiedostot sisältävät tyypillisesti linkkejä ja käyttävät kiireellisyyttä tai hälyttävää kieltä huijataksesi vastaanottajat napsauttamaan. Avaamisen jälkeen käyttäjät täyttyvät rikkoutuneilla kuvan esikatseluilla ja satunnaisella tekstillä eri kielillä, jotka näkyvät jäsentämättömänä ja epäilyttävänä sisällönä.

Roskapostikansio Google Drivessa näyttää tiedostoja ja niiden yksityiskohtia.

Käyttäjät ilmoittavat uusien Google Drive -roskapostin noususta. Yksi kollegoistamme kertoi, että hän sai äskettäin useita tiedostoja satunnaisilta käyttäjiltä, ​​jotka kaikki ilmestyvät ilman varoitusta.

/ © NextPit

Vaikka tiedoston napsauttaminen ei välttämättä aiheuta välitöntä haittaa, uskotaan, että hyökkääjät käyttävät tätä taktiikkaa vahvistaakseen, mitkä sähköpostitilit ovat aktiivisia ja haavoittuvia. Napsautuksen jälkeen lähettäjälle ilmoitetaan, että se mahdollisesti liittää tilin tulevia hyökkäyksiä varten. Riski kasvaa kuitenkin muilla tiedostotyypeillä, kuten PDFS tai Excel -asiakirjat, jotka voivat sisältää linkkejä haitallisiin verkkosivustoihin.

Kampanja näyttää erityisen näkyvältä Saksassa, jossa monet käyttäjät ovat ilmoittaneet vaarantuneista tileistä ja jakaneet kokemuksiaan Redditistä. Kuitenkin, samanlaiset raportit ovat syntymässä myös muista maista, kun käyttäjät saavat odottamattomat ilmoitukset uusista Google Drive -tiedostoista ja kansioista satunnaisilta ihmisiltä, ​​jotka on jaettu heidän tililleen.

Onko tälle Google Drive Spam -ongelmalle korjausta?

Tämän uhan toistuvasta luonteesta huolimatta Google ei ole vielä toteuttanut vankkaa ratkaisua. Alustan roskapostisuodatusjärjestelmä on epäjohdonmukainen eikä usein estä näitä hyökkäyksiä. Vaikka näistä roskapostiedostoista ei ole vahvistettuja suoria hyväksikäyttötapauksia, perusturvatoimenpiteitä suositellaan voimakkaasti.

Käyttäjien tulee välttää epäilyttävien tiedostojen avaamista ja pidättäytyä napsauttamasta upotettuja linkkejä. Google neuvoo myös monitekijän todennuksen mahdollistamista ja sovelluslupaten säännöllisesti tarkistamista heidän palveluissaan ja tileissä. Android-laitteissa ollessaan sisäänrakennetut työkalut, kuten Chromen haitalliset sivuston havaitsemisen ja myymälän suojatoimenpiteet, kuten kolmansien osapuolien sovellusten estäminen, tarjoavat lisäsuojaa.

Google Driven ulkopuolella vastaavat kysymykset vaikuttavat muihin palveluihin, kuten Gmail. Äskettäin vahvistettiin, että ryhmä pahamaineisia tietoverkkohyökkääjiä rikkoi Salesforcen tietokantaa, mikä mahdollisesti paljastaa tietoja jopa 2,5 miljardista käyttäjästä. Google on tunnustanut uhan ja ilmoittanut ilmoittaneensa käyttäjille.

Onko sama Google Drive SpAM- tai Scam -tiedostoilmoitukset viime aikoina vaikuttanut sinuun? Kuinka se meni sinulle? Jaa kokemuksesi kommentteihin.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]