back to top
25.2 C
Athens
Παρασκευή 22 Μαΐου 2026

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Η Kaspersky ανακάλυψε μια νέα τακτική phishing που εκμεταλλεύεται νόμιμες ειδοποιήσεις του Google Tasks, με στόχο να παραπλανήσει εταιρικούς χρήστες ώστε να αποκαλύψουν τα εταιρικά τους στοιχεία διασύνδεσης. Οι δράστες χρησιμοποιούν το αξιόπιστο email domain της Google (@google.com) και το σύστημα ειδοποιήσεών της και παρακάμπτουν τα παραδοσιακά φίλτρα ασφάλειας email εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών σε υπηρεσίες που τους είναι γνώριμες.

Σε αυτή την εκστρατεία phishing, τα θύματα λαμβάνουν μια ειδοποίηση από το Google Tasks που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία». Το μήνυμα δημιουργεί την εντύπωση ότι η εταιρεία του παραλήπτη έχει υιοθετήσει το εργαλείο διαχείρισης εργασιών της Google, ασκώντας πίεση στον παραλήπτη να αντιδράσει άμεσα. Η ειδοποίηση συχνά περιλαμβάνει στοιχεία επείγοντος χαρακτήρα, όπως σήμανση υψηλής προτεραιότητας και ασφυκτική προθεσμία, προκειμένου να ωθήσει το θύμα σε άμεση ανταπόκριση.

- Advertisement -


Email που στάλθηκε από επιτιθέμενους μέσω του Google Tasks

Μόλις ο χρήστης πατήσει το ενσωματωμένο link, ανακατευθύνεται σε μια κακόβουλη φόρμα που εμφανίζεται ως σελίδα «επαλήθευσης εργαζομένου». Εκεί, του ζητείται να εισαγάγει τα εταιρικά του στοιχεία διασύνδεσης με το πρόσχημα της επιβεβαίωσης της ιδιότητάς του. Τα κλεμμένα αυτά στοιχεία μπορούν στη συνέχεια να χρησιμοποιηθούν για μη εξουσιοδοτημένη πρόσβαση σε εταιρικά συστήματα, κλοπή δεδομένων ή περαιτέρω επιθέσεις.

- Advertisement -

«Το τεράστιο δίκτυο υπηρεσιών της Google γίνεται αντικείμενο εκμετάλλευσης από απατεώνες. Η μέθοδος με το Google Tasks αποτελεί μέρος μιας ευρύτερης τάσης που έχει παρατηρηθεί στο παρελθόν και συνεχίζεται μέχρι και φέτος, όπου κυβερνοεγκληματίες χρησιμοποιούν κακόβουλα νόμιμες πλατφόρμες για να εξαπλώσουν απάτες και phishing. Οι ειδοποιήσεις που προέρχονται από νόμιμα domains παρακάμπτουν φυσικά πολλά φίλτρα spam και phishing, ενώ το στοιχείο της κοινωνικής μηχανικής – κάνοντας την ενέργεια να φαίνεται ως εσωτερική εταιρική διαδικασία – μειώνει την επιφυλακτικότητα του θύματος», σχολιάζει ο Roman Dedenok, Anti-Spam Expert της Kaspersky.

Διαβάστε το άρθρο σχετικά με αυτή την τακτική στο blog της Kaspersky.

Για την αντιμετώπιση της συγκεκριμένης απειλής και άλλων παρόμοιων κινδύνων, η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία προσκλήσεις που δεν αναμένετε από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχονται από αξιόπιστες πηγές.
  • Να ελέγχετε προσεκτικά τα URLs πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα emails – αν χρειαστεί να επικοινωνήσετε με την υποστήριξη μιας υπηρεσίας, είναι προτιμότερο να βρείτε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα emails στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγορίθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και προσφέρει σιγουριά στις επιχειρήσεις απέναντι στους συνεχώς μεταβαλλόμενους κινδύνους ψηφιακής ασφάλειας.
  • Για μεμονωμένους χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με τεχνητή νοημοσύνη, σχεδιασμένες για να βοηθούν στην αποφυγή επιθέσεων phishing και στη συνολική βελτίωση της κυβερνοασφάλειας.

Σχετικές δημοσιεύσεις

Αυξάνονται οι απάτες με στόχο ταξιδιώτες του Μουντιάλ 2026

Οι ειδικοί της Kaspersky εξηγούν ποιες διαδικτυακές προσφορές πρέπει να προσέχουν οι φίλαθλοι

Μουντιάλ 2026: Προειδοποίηση για αύξηση περιστατικών διαδικτυακής απάτης με πλαστά εισιτήρια και κακόβουλα emails

H Kaspersky ρίχνει φως στις μεθόδους των κυβερνοεγκληματιών και προτείνει τρόπους προφύλαξης

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Από την ίδια κατηγορία δημοσιεύσεων

Η Τεχνητή Νοημοσύνη καταπολεμά τις αλληλεπιδράσεις των φαρμάκων!

Μια πρωτοποριακή ψηφιακή πλατφόρμα Ελλήνων ειδικών παρουσιάστηκε στο 10ο Health Innovation Conference – #hico26

Η EY επαναπροσδιορίζει τις ελεγκτικές υπηρεσίες με agentic AI

Με την επικαιροποίησή τους, η μεθοδολογία και το πλαίσιο της EY ενισχύουν την αξιοπιστία και γίνονται η βάση σειράς ελεγκτικών και άλλων υπηρεσιών

Σοβαροί κίνδυνοι για τους ψηφιακούς καταναλωτές από το νέο ν/σ για την αυτοματοποιημένη ανταλλαγή δικαιολογητικών – Ποιες λύσεις προτείνει το ΙΝΚΑ

Με το πρόσχημα της ψηφιακής «απλούστευσης», τονίζει το ΙΝΚΑ, οι πολίτες εκτίθενται σε πρωτοφανείς κινδύνους υποκλοπής ταυτότητας και οικονομικής εξαπάτησης

Αυξάνονται οι απάτες με στόχο ταξιδιώτες του Μουντιάλ 2026

Οι ειδικοί της Kaspersky εξηγούν ποιες διαδικτυακές προσφορές πρέπει να προσέχουν οι φίλαθλοι

Δημοφιλή Άρθρα

Ροή Ειδήσεων

ΕΥΡΩΠΗ Holdings: Ξεκινά η διαδικασία συγχώνευσης με την CrediaBank

Ν. Μακρόπουλος: «Επιταχύνουμε συνδυάζοντας τις ικανότητές μας στην ασφαλιστική αναδοχή και μεσιτεία με το πανελλαδικό δίκτυο διανομής και την ψηφιακή εμβέλεια της τράπεζας»

Δ. Μαζαράκης από την Ύδρα: Καμία πρόοδος στην Υγεία

Τι απάντησε ο CEO της Εθνικής Ασφαλιστικής σε σχετική ερώτηση του «IW» στην 26η Συνάντηση των (Αντ)ασφαλιστών

Ηγεσία, σπουδαία μαθήματα και… ανατροπές στο 7ο MDRT Power Workshop

Επαγγελματίες της ασφαλιστικής διαμεσολάβησης σε μια ακόμη συνάντηση με ουσιαστικό περιεχόμενο, πρακτική γνώση και υψηλό επίπεδο ομιλητών

50 χρόνια Επικουρικό Κεφάλαιο: Δείτε τα highlights του επετειακού συνεδρίου

Η εκδήλωση της 12ης Μαΐου ανέδειξε τον κοινωνικό ρόλο του φορέα και συνέβαλε στον δημόσιο διάλογο για την οδική ασφάλεια