back to top
11.5 C
Athens
Παρασκευή 27 Φεβρουαρίου 2026

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Η Kaspersky ανακάλυψε μια νέα τακτική phishing που εκμεταλλεύεται νόμιμες ειδοποιήσεις του Google Tasks, με στόχο να παραπλανήσει εταιρικούς χρήστες ώστε να αποκαλύψουν τα εταιρικά τους στοιχεία διασύνδεσης. Οι δράστες χρησιμοποιούν το αξιόπιστο email domain της Google (@google.com) και το σύστημα ειδοποιήσεών της και παρακάμπτουν τα παραδοσιακά φίλτρα ασφάλειας email εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών σε υπηρεσίες που τους είναι γνώριμες.

Σε αυτή την εκστρατεία phishing, τα θύματα λαμβάνουν μια ειδοποίηση από το Google Tasks που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία». Το μήνυμα δημιουργεί την εντύπωση ότι η εταιρεία του παραλήπτη έχει υιοθετήσει το εργαλείο διαχείρισης εργασιών της Google, ασκώντας πίεση στον παραλήπτη να αντιδράσει άμεσα. Η ειδοποίηση συχνά περιλαμβάνει στοιχεία επείγοντος χαρακτήρα, όπως σήμανση υψηλής προτεραιότητας και ασφυκτική προθεσμία, προκειμένου να ωθήσει το θύμα σε άμεση ανταπόκριση.

- Advertisement -


Email που στάλθηκε από επιτιθέμενους μέσω του Google Tasks

Μόλις ο χρήστης πατήσει το ενσωματωμένο link, ανακατευθύνεται σε μια κακόβουλη φόρμα που εμφανίζεται ως σελίδα «επαλήθευσης εργαζομένου». Εκεί, του ζητείται να εισαγάγει τα εταιρικά του στοιχεία διασύνδεσης με το πρόσχημα της επιβεβαίωσης της ιδιότητάς του. Τα κλεμμένα αυτά στοιχεία μπορούν στη συνέχεια να χρησιμοποιηθούν για μη εξουσιοδοτημένη πρόσβαση σε εταιρικά συστήματα, κλοπή δεδομένων ή περαιτέρω επιθέσεις.

- Advertisement -

«Το τεράστιο δίκτυο υπηρεσιών της Google γίνεται αντικείμενο εκμετάλλευσης από απατεώνες. Η μέθοδος με το Google Tasks αποτελεί μέρος μιας ευρύτερης τάσης που έχει παρατηρηθεί στο παρελθόν και συνεχίζεται μέχρι και φέτος, όπου κυβερνοεγκληματίες χρησιμοποιούν κακόβουλα νόμιμες πλατφόρμες για να εξαπλώσουν απάτες και phishing. Οι ειδοποιήσεις που προέρχονται από νόμιμα domains παρακάμπτουν φυσικά πολλά φίλτρα spam και phishing, ενώ το στοιχείο της κοινωνικής μηχανικής – κάνοντας την ενέργεια να φαίνεται ως εσωτερική εταιρική διαδικασία – μειώνει την επιφυλακτικότητα του θύματος», σχολιάζει ο Roman Dedenok, Anti-Spam Expert της Kaspersky.

Διαβάστε το άρθρο σχετικά με αυτή την τακτική στο blog της Kaspersky.

Για την αντιμετώπιση της συγκεκριμένης απειλής και άλλων παρόμοιων κινδύνων, η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία προσκλήσεις που δεν αναμένετε από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχονται από αξιόπιστες πηγές.
  • Να ελέγχετε προσεκτικά τα URLs πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα emails – αν χρειαστεί να επικοινωνήσετε με την υποστήριξη μιας υπηρεσίας, είναι προτιμότερο να βρείτε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα emails στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγορίθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και προσφέρει σιγουριά στις επιχειρήσεις απέναντι στους συνεχώς μεταβαλλόμενους κινδύνους ψηφιακής ασφάλειας.
  • Για μεμονωμένους χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με τεχνητή νοημοσύνη, σχεδιασμένες για να βοηθούν στην αποφυγή επιθέσεων phishing και στη συνολική βελτίωση της κυβερνοασφάλειας.

Σχετικές δημοσιεύσεις

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Οι επιτιθέμενοι εκμεταλλεύονται πλέον πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία ΤΝ νοημοσύνης και εφαρμογές μηνυμάτων

Ημέρα του Αγίου Βαλεντίνου: Η Kaspersky προειδοποιεί για απάτες με δωροκάρτες

Η γιορτή των ερωτευμένων συνιστά ευκαιρία για αρκετές εκστρατείες phishing και κακόβουλου λογισμικού

Πώς οι Χειμερινοί Ολυμπιακοί Αγώνες μπορεί να οδηγήσουν σε διαρροές δεδομένων

Οι χειμερινοί αγώνες ενισχύουν ενδεχομένως το ενδιαφέρον για άθληση, η Kaspersky όμως προειδοποιεί ότι τα fitness trackers απαιτούν προσοχή

Από την ίδια κατηγορία δημοσιεύσεων

Διάκριση για την πλατφόρμα EurolifeEnter της Eurolife FFH

Bronze βραβείο στην κατηγορία «Best in Finance & Insurance» των e-volution Awards για την ψηφιοποίηση της διαχείρισης ομαδικών συμβολαίων υγείας

GIRLS2CYBER: Το Ελληνικό Ινστιτούτο Κυβερνοασφάλειας συμμετέχει στο ευρωπαϊκό έργο ψηφιακής ενδυνάμωσης των κοριτσιών

Το GIRLS2CYBER στοχεύει να γεφυρώσει το τεχνολογικό χάσμα των φύλων και να εμπνεύσει κορίτσια 12-15 ετών να ανακαλύψουν τον κόσμο της κυβερνοασφάλειας

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Deloitte: Πώς η Τεχνητή Νοημοσύνη δημιουργεί πραγματική αξία

Κατά την έκθεση «The State of AI in the Enterprise», το μετασχηματιστικό αποτύπωμα της ΤΝ είναι πραγματικό, αλλά δεν αρκούν οι επενδύσεις στην τεχνολογία

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Νέα εφαρμογή για εντοπισμό ασθενοφόρων του ΕΚΑΒ

Οι χρήστες της εφαρμογής θα μπορούν να εντοπίζουν σε πραγματικό χρόνο το ασθενοφόρο που έχουν καλέσει

Ημέρα Σπανίων Παθήσεων 2026: Φωνή σε μια αόρατη κοινότητα

Παρότι κάθε σπάνια πάθηση αφορά μικρό αριθμό ασθενών, συνολικά επηρεάζουν σημαντικό ποσοστό του πληθυσμού

Οι γυναίκες στην Ελλάδα παραμένουν στο περιθώριο της επενδυτικής δραστηριότητας

Νέα ευρωπαϊκή μελέτη αναδεικνύει τις προκλήσεις, τις αντιλήψεις και τις ευκαιρίες για την ενίσχυση της συμμετοχής των γυναικών στις επενδύσεις

Ξεκινά η υποβολή αιτήσεων για το Επίδομα Παιδιού 2026 μέσω της πλατφόρμας Α21

Η AIG Greece υπενθυμίζει ότι ο Φεβρουάριος είναι ο μήνας υποβολής και επικαιροποίησης των αιτήσεων

ERGO, προβλέψεις και στόχοι για το 2026

Υψηλότερο καθαρό αποτέλεσμα το 2025, με στόχο τα 0,9 δισ. και δείκτη ζημιών και εξόδων προς τα καθαρά ασφάλιστρα 89% για το 2026