Доверявате ли се на Google? На това разчитат хакерите.
Хакерите намират все по-усъвършенствани начини за измама, а сега и един от най-разпознаваемите и надеждни инструменти на интернет – Google Forms. Под прикритието на предупреждения от популярни услуги за криптовалути киберпрестъпниците изпращат на жертвите фалшиви формуляри, проектирани като съобщения за голям трансфер на средства – например, обещават изплащане на 1,275 биткойна. Зад това примамливо предложение се крият фишинг схеми, чиято основна цел е да измамят поверителните данни на потребителите и да откраднат парите им.
Според Kaspersky Lab цялата механика се основава на социално инженерство и манипулация – нападателите разчитат на алчността и любопитството, като насърчават потребителите да кликнат върху линк, водещ към домейна forms.gle. След като кликне върху линка, потребителят се насочва към уебсайт, който имитира криптоуслуга или платформа за плащане. Там той е помолен да посочи адреса на портфейла си, електронната си поща и да се подложи на „проверка“ – което обикновено означава заплащане на фалшива комисиона или „техническа такса“. По този начин измамниците получават не само достъп до личната информация, но и директен паричен превод.

Основната причина за ефективността на тази схема е използването на самата инфраструктура на Google. Електронните съобщения с прикачени линкове идват от официалните сървъри на Google и преминават през проверките за автентичност. Това ги прави практически невидими за филтрите, фокусирани върху репутацията на домейна или анализа на поведението на връзките. Кратките URL адреси в зоната forms.gle, които се ползват с доверие от системите за сигурност, допълнително намаляват подозренията на потребителите. В същото време измамниците могат да оформят имейлите възможно най-убедително: без правописни грешки, с корпоративен стил и подписи, подобни на реалните известия от борсите за криптовалути.
Според наблюденията на изследователите подобни фишинг кампании показват висок коефициент на конверсия – т.е. процентът на хората, които взаимодействат със зловредното съдържание. Причината е високата разпознаваемост на марката Google, на която потребителите са се доверили в ежедневието си – от гласуването до регистрацията за събития.

В същото време атаките, използващи Google Forms, са се увеличили с 63% до 2024 г. Очаква се тази тенденция да продължи и през 2025 г., особено с популяризирането на цифровите активи. Киберпрестъпниците все по-често купуват готови комплекти за фишинг с шаблони на Google Forms на съмнителни форуми, а персонализирането на атаките се увеличава чрез изтичане на данни и анализ на предишната активност на жертвите.
Финансовите щети са само част от проблема. След като получат достъп до устройството, престъпниците могат не само да изтеглят средствата на жертвата, но и да използват заразения компютър като част от ботнет, който организира DDoS атаки. За да се намалят рисковете, експертите съветват да се използва многостепенна защита: от интелигентни имейл шлюзове с анализ на аномалии до физическо съхранение на криптографските ключове в защитени модули. Не по-малко важно е подобряването на дигиталната грамотност – познаване на типичните признаци на измама, като например неочакван имейл, предлагащ „безплатни“ монети, грешки в текста или искания за плащане.
Проверката на заглавието на оригиналния имейл и проверката на официални домейни, преди да взаимодействате с каквито и да било прикачени файлове или връзки, могат да осигурят допълнителна защита. В дългосрочен план всичко ще зависи от тясното сътрудничество между Google и разработчиците на системи за киберсигурност. Засиленото филтриране, блокирането на подозрителни формуляри и ограничаването на масовото изпращане на писма са само някои от възможните стъпки.
Засега на потребителите им остава едно нещо, за което да внимават, дори ако имейлът идва от Google.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!