Geavanceerde phishingcampagne richt zich op Google Docs-gebruikers

Phishing

Gebruikers van Google Docs zijn doelwit van een opvallende phishingcampagne. In tegenstelling tot traditionele phishingaanvallen worden gebruikers niet doorverwezen naar een malafide website die lijkt op de legitieme versie van Google Docs, maar wordt hen gevraagd een malafide app toegang te geven tot hun Google-account.

Google meldt dat gebruikers een e-mail hebben ontvangen waarin iemand een document met hen lijkt te willen delen. Via dit document probeert te openen, wordt gebruikers gevraagd een Google-account te selecteren. Vervolgens krijgen zij de vraag voorgelegd of zij de app ‘Google Docs’ toegang willen geven tot hun Google-account. In werkelijkheid gaat het om een malafide app.

Toegang tot e-mailaccount en contactlijst

Wie deze app toegang geeft tot zijn Google-account, geeft de aanvallers toegang tot zowel zijn e-mailaccount als contactenlijst. Deze e-mailaccounts worden door de aanvallers misbruikt om de phishingmail verder te verspreiden. Nieuwe slachtoffers ontvangen de mail dus van bekende contactpersonen, wat de kans vergroot dat zij de malafide app toegang geven tot hun Google-account.

De aanvallers achter de phishingcampagne maken gebruik van de authentificatiestandaard OAuth, dat met tokens werkt. Hiermee kunnen derde partijen toegang worden gegeven tot accounts van gebruikers, zonder dat gebruikers hiervoor hun wachtwoord hoeven af te staan. De aanvallers hebben dus geen wachtwoorden in handen gekregen, maar uitsluitend tokens.

‘Wees alert op identiteitsfraude’

Google heeft inmiddels maatregelen genomen en de malafide app verwijderd. Trend Micro adviseert gebruikers desondanks handmatig te controleren of de permissies van deze app inderdaad zijn ingetrokken. Dit kan door naar https://profiles.google.com/connectedaccounts te gaan en te zoeken naar de app 'Google Docs'. Cisco adviseert gebruikers daarnaast maatregelen te nemen, aangezien de aanvallers toegang hebben verkregen tot hun volledige mailaccount. Cisco raadt gebruikers aan hun wachtwoord zo snel mogelijk te wijzigen en alert te zijn op onder andere identiteitsfraude.

Lees ook
Nieuwe spyware voor iPhone opgedoken

Nieuwe spyware voor iPhone opgedoken

Een hackersgroep die zich bezig houdt op het bespioneren van overheidsfunctionarissen, defensiepersoneel en journalisten richt zich in toenemende mate op de iPhone. Nieuwe spyware van de groep is opgedoken die iPhones infecteert en persoonlijke informatie doorstuurt naar een server van de hackers. Trend Micro waarschuwt voor de nieuwe vorm van spy1