back to top
18.9 C
Athens
Πέμπτη 16 Απριλίου 2026

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Η Kaspersky ανακάλυψε μια νέα τακτική phishing που εκμεταλλεύεται νόμιμες ειδοποιήσεις του Google Tasks, με στόχο να παραπλανήσει εταιρικούς χρήστες ώστε να αποκαλύψουν τα εταιρικά τους στοιχεία διασύνδεσης. Οι δράστες χρησιμοποιούν το αξιόπιστο email domain της Google (@google.com) και το σύστημα ειδοποιήσεών της και παρακάμπτουν τα παραδοσιακά φίλτρα ασφάλειας email εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών σε υπηρεσίες που τους είναι γνώριμες.

Σε αυτή την εκστρατεία phishing, τα θύματα λαμβάνουν μια ειδοποίηση από το Google Tasks που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία». Το μήνυμα δημιουργεί την εντύπωση ότι η εταιρεία του παραλήπτη έχει υιοθετήσει το εργαλείο διαχείρισης εργασιών της Google, ασκώντας πίεση στον παραλήπτη να αντιδράσει άμεσα. Η ειδοποίηση συχνά περιλαμβάνει στοιχεία επείγοντος χαρακτήρα, όπως σήμανση υψηλής προτεραιότητας και ασφυκτική προθεσμία, προκειμένου να ωθήσει το θύμα σε άμεση ανταπόκριση.

- Advertisement -


Email που στάλθηκε από επιτιθέμενους μέσω του Google Tasks

Μόλις ο χρήστης πατήσει το ενσωματωμένο link, ανακατευθύνεται σε μια κακόβουλη φόρμα που εμφανίζεται ως σελίδα «επαλήθευσης εργαζομένου». Εκεί, του ζητείται να εισαγάγει τα εταιρικά του στοιχεία διασύνδεσης με το πρόσχημα της επιβεβαίωσης της ιδιότητάς του. Τα κλεμμένα αυτά στοιχεία μπορούν στη συνέχεια να χρησιμοποιηθούν για μη εξουσιοδοτημένη πρόσβαση σε εταιρικά συστήματα, κλοπή δεδομένων ή περαιτέρω επιθέσεις.

- Advertisement -

«Το τεράστιο δίκτυο υπηρεσιών της Google γίνεται αντικείμενο εκμετάλλευσης από απατεώνες. Η μέθοδος με το Google Tasks αποτελεί μέρος μιας ευρύτερης τάσης που έχει παρατηρηθεί στο παρελθόν και συνεχίζεται μέχρι και φέτος, όπου κυβερνοεγκληματίες χρησιμοποιούν κακόβουλα νόμιμες πλατφόρμες για να εξαπλώσουν απάτες και phishing. Οι ειδοποιήσεις που προέρχονται από νόμιμα domains παρακάμπτουν φυσικά πολλά φίλτρα spam και phishing, ενώ το στοιχείο της κοινωνικής μηχανικής – κάνοντας την ενέργεια να φαίνεται ως εσωτερική εταιρική διαδικασία – μειώνει την επιφυλακτικότητα του θύματος», σχολιάζει ο Roman Dedenok, Anti-Spam Expert της Kaspersky.

Διαβάστε το άρθρο σχετικά με αυτή την τακτική στο blog της Kaspersky.

Για την αντιμετώπιση της συγκεκριμένης απειλής και άλλων παρόμοιων κινδύνων, η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία προσκλήσεις που δεν αναμένετε από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχονται από αξιόπιστες πηγές.
  • Να ελέγχετε προσεκτικά τα URLs πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα emails – αν χρειαστεί να επικοινωνήσετε με την υποστήριξη μιας υπηρεσίας, είναι προτιμότερο να βρείτε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα emails στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγορίθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και προσφέρει σιγουριά στις επιχειρήσεις απέναντι στους συνεχώς μεταβαλλόμενους κινδύνους ψηφιακής ασφάλειας.
  • Για μεμονωμένους χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με τεχνητή νοημοσύνη, σχεδιασμένες για να βοηθούν στην αποφυγή επιθέσεων phishing και στη συνολική βελτίωση της κυβερνοασφάλειας.

Σχετικές δημοσιεύσεις

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Από την ίδια κατηγορία δημοσιεύσεων

Οι τεχνολογίες που αλλάζουν την ασφάλιση

Η ασφαλιστική βιομηχανία εισέρχεται σε μια νέα φάση βαθιάς τεχνολογικής μετάβασης, σύμφωνα με την έκθεση “Tech Trend Radar 2026”

Πάνω από 1 εκατ. τραπεζικοί λογαριασμοί παραβιάστηκαν το 2025

Περισσότεροι από ένα εκατομμύριο online τραπεζικοί λογαριασμοί παραβιάστηκαν από infostealers τον περασμένο χρόνο

Allianz Greece: Η πρόληψη ως βασική προτεραιότητα για την υγεία μας

Με αφορμή την Παγκόσμια Ημέρα Υγείας, η εταιρεία υπενθυμίζει τη σημασία της πρόληψης και προτείνει τη mobile εφαρμογή SelfCare

Νέα ψηφιακή εμπειρία για τους ασφαλισμένους από την Interasco

Οι χρήστες της πλατφόρμας My Interasco αποκτούν άμεση και ασφαλή πρόσβαση σε όλες τις υπηρεσίες της εταιρείας

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Η LiveOn λανσάρει την EventAtlas: τη νέα πλατφόρμα για ολοκληρωμένη διαχείριση εγγραφών & συμμετοχών για events

Η LiveOn ανακοινώνει το λανσάρισμα της EventAtlas, μια νέα, all-in-one λύση για τη διαχείριση συμμετοχών σε events

Νέα εποχή για το Επικουρικό Κεφάλαιο: Ο Ηρακλής Δασκαλόπουλος μιλά στο IW Talks

Στα πενήντα χρόνια από την ίδρυσή του, το Επικουρικό Κεφάλαιο καταγράφει την καλύτερη φάση της ιστορικής του πορείας, με εικόνα ισχύος

Συνέδριο Διαμεσολάβησης 2026 στη Χαλκίδα – Στο επίκεντρο αμοιβές, συμβόλαια και επαγγελματική εξέλιξη

Με ισχυρό περιεχόμενο και έμφαση στην επαγγελματική αναβάθμιση των ασφαλιστικών διαμεσολαβητών, πραγματοποιείται το Ετήσιο Συνέδριο Ασφαλιστικής

Το Professional Diploma in Financial and Insurance Advice δεν είναι ένα ακόμα πρόγραμμα

Συχνά αναβάλλουμε πράγματα που γνωρίζουμε ότι θα μας πάνε ένα βήμα μπροστά. Η εκπαίδευση είναι ένα από αυτά.

Οι τεχνολογίες που αλλάζουν την ασφάλιση

Η ασφαλιστική βιομηχανία εισέρχεται σε μια νέα φάση βαθιάς τεχνολογικής μετάβασης, σύμφωνα με την έκθεση “Tech Trend Radar 2026”