سوءاستفاده فیشرها از Google Docs برای جمعآوری اعتبارنامههای رمزنگاری شده
به گزارش کارگروه بینالملل سایبربان؛ محققان شرکت امنیت سایبری چک پوینت (Check Point) یک کمپین جدید کلاهبرداری فیشینگ را کشف کردهاند که با سوءاستفاده از «Google Docs»، آدرسهای اینترنتی غیرقانونی را با هدف سرقت اعتبار ارزهای دیجیتال قربانی توزیع میکند.
براساس گزارش تحقیقاتی جرمی فاکس (Jeremy Fuchs)، محقق امنیت سایبری و تحلیلگر شرکت نرمافزاری چک پوینت، Google Docs جدیدترین حمله فیشرها برای هدایت کاربران به سایتهای جمعآوری اعتبار است.
سوءاستفاده هکرها از خدمات Google Docs برای توزیع URLهای مخرب
محققان چک پوینت معتقدند که از خدمات قانونی Google Docs برای ارسال پیامها یا آدرسهای اینترنتی غیرقانونی مانند ایمیل، صفحات و ویژگیهای نظر در Google Docs سوءاستفاده میشود که نشاندهنده ماهیت در حال تحول کمپینهای به خطر افتادن ایمیل تجاری (BEC) است.
کارشناسان شرکت با نامگذاری کمپین «BEC 3.0» نوشتند که استفاده از سایتهای قانونی، موفقیتآمیز بودن تلاشهای فیشینگ را برای مهاجمان آسانتر میکند، زیرا هیچ شکی ایجاد نمیکند. در حملهای که بهوسیله تیم چک پوینت تجزیه و تحلیل شد، هکرها لینکهایی را ارسال کردند که به سایتهای ارزهای دیجیتال جعلی هدایت میشدند.
نحوه اجرای حمله سایبری
به گفته محققان، این حمله با ایجاد یک سند گوگل شروع میشود که مستقیماً از طریق ایمیل از این آدرس برای کاربر ارسال میشود : NO-REPLY@GOOGLE.COM. پس از کلیک روی پیوند موجود در ایمیل، کاربر به یک صفحه قانونی Google Docs هدایت میشود، ظاهراً یک صفحه حذفی «OneDrive»، و درنتیجه کاربر فریب میخورد و مجبور میشود از یک صفحه ارز دیجیتال جعلی بازدید کند. این صفحه بعداً حذف شد. گوگل در مورد این یافتهها در 5 ژوئیه 2023 مطلع شد.
چگونگی ایمن ماندن
بهرهبرداری از خدمات Google Docs نشان میدهد که هکرها به طور مداوم برای بهبود تاکتیکهای فیشینگ خود به ویژه در به خطر افتادن ایمیل تجاری تلاش میکنند. BEC 3.0 بسیاری از ابهامات موجود در بین هکرها را از بین برده زیرا شامل دانلود فایلها یا نرمافزارهای مخرب نمیشود. آنها اکنون فقط به پاسخ یا تعامل کاربر برای جمع آوری اعتبار ارزهای دیجیتال و سرقت وجوه نیاز دارند.
فاکس اظهار داشت :
«BEC 3.0 بخشی از این عدم قطعیت را از بین میبرد. این امر نیاز به بهترین پیوند استاندارد یا فیشینگ مبتنی بر پیوست با مهندسی اجتماعی دارد که میتواند به خطر افتادن ایمیل تجاری را موفق کند. این از گوگل و همه چیزی که ما به آن اعتماد داریم برای دریافت یک سند مشترک از Google Docs استفاده میکند.»
شایان ذکر است که هیچ مشکلی در Google Docs وجود ندارد. با توجه به اینکه گوگل نمیتواند مسدود شود، کلاهبرداران از پروتکلهای ایمیل برای منافع خود سوءاستفاده میکنند. بنابراین، بهترین اقدام استفاده از مکانیسمهای امنیتی مبتنی بر هوش مصنوعی برای ردیابی همزمان همه شاخصهای فیشینگ، با استفاده از یک برنامه امنیتی کامل و پیادهسازی امنیت URL قوی است تا همه اسناد، فایلها و صفحات وب به سرعت اسکن شوند.