Hackere har fundet en ny, snedig måde at angribe brugere på, og hvis du har en Google-konto, bør du straks aktivere indstillingen 'Kendte afsendere'. Den seneste trussel, som er blevet opdaget af sikkerhedsholdet hos Check Point, udnytter brugere af Google Kalender.
Truslen begynder med uskyldigt udseende e-mails, der lander i Gmail-indbakken med et link, der beder brugeren om at tilføje en aftale til sin kalender.
For at gøre svindlen mere troværdig imiterer svindlerne kendte firmaer - det anslås, at omkring 300 kendte mærker og virksomheder allerede er blevet efterlignet.
Hvis brugeren falder i fælden, kan de ende med at udlevere personlige oplysninger, som svindlerne derefter kan bruge til at stjæle penge.
"På grund af Google Kalenders popularitet og effektivitet i dagligdagen er det ikke overraskende, at den er blevet et mål for cyberkriminelle," forklarer Check Point ifølge Mirror.
"For nylig har vores cybersikkerhedsforskere observeret, hvordan hackere manipulerer dedikerede Google-værktøjer - særligt Google Kalender og Google Tegninger. Mange af disse e-mails ser legitime ud, fordi de ser ud til at komme direkte fra Google Kalender."
Alarmerende stigning i phishing-angreb
Check Point advarer om, at dette er en voksende trussel, og forskerne har registreret omkring 4.000 af disse phishing-e-mails på blot fire uger.
Sådan fungerer svindelmetoden:
De indledende e-mails indeholder et link eller en kalenderfil (.ics) med et link til Google Forms eller Google Tegninger.
Brugerne opfordres til at klikke på endnu et link, som ofte er forklædt som en falsk reCAPTCHA eller en 'Support'-knap.
Når brugeren klikker, føres de til en side, der ligner en kryptovaluta-supportside.
Disse sider bruges til økonomisk svindel, hvor brugeren bliver bedt om at udføre en falsk godkendelsesproces, indtaste personlige oplysninger og til sidst oplyse betalingsdetaljer.
Vær sikker online og undgå at blive snydt
Produkt
Navn
Pris
Forhandler
Sådan beskytter du dig
For at undgå disse angreb anbefaler Google, at brugere aktiverer indstillingen 'Kendte afsendere' i Google Kalender.
"Vi anbefaler, at brugerne aktiverer 'Kendte afsendere'-indstillingen i Google Kalender," lyder det fra Google i en officiel erklæring.
"Denne indstilling hjælper med at beskytte mod phishing ved at advare brugeren, når de modtager en invitation fra en person, der ikke er på deres kontaktliste, eller som de ikke tidligere har haft interaktion med."