حملة تصيد احتيالي تستغل إشعارات جوجل Tasks
موسكو "د.ب.أ": كشفت كاسبرسكي عن حملة تصيد احتيالي جديدة تستغل إشعارات أداة جوجل Tasks لخداع موظفي الشركات، ودفعهم إلى الكشف عن بيانات تسجيل الدخول الخاصة بمؤسساتهم؛ فيستغل المهاجمون نطاق البريد الإلكتروني الموثوق @google.com ونظام الإشعارات الخاص بجوجل، وبذلك يتجاوزون فلاتر الحماية التقليدية للبريد الإلكتروني، ويستغلون ثقة المستخدمين في الخدمات المعتادة.
وفي الحملة الجديدة، يتلقى الضحايا إشعارا يبدو شرعيا من أداة جوجل Tasks بعنوان «لديك مهمة جديدة». وتوحي الرسالة بأنّ شركة الضحية اعتمدت في أعمالها أداة جوجل Tasks لإدارة المهام، مما يضغط على الضحية للتصرف بسرعة.
ويتضمن الإشعار غالبا عناصر توحي بالأهمية والاستعجال مثل تصنيف المهمة بأنها عالية الأولوية أو تحديد مهلة زمنية محدودة، مما يدفع الضحية للاستجابة فورا.
وعندما ينقر الضحية على الرابط المضمن في الرسالة، يُعاد توجيهه إلى نموذج احتيالي يبدو مقنعا في ظاهره ويتخفى على هيئة صفحة «التحقق من الموظف»، ثم يطلب منه تعبئة بيانات تسجيل الدخول إلى حسابه في الشركة بحجة التأكد من وضعه. ويمكن استخدام هذه البيانات المسروقة للوصول غير المصرح به إلى أنظمة الشركة أو سرقة البيانات أو شنّ هجمات أخرى.
