back to top
19.7 C
Athens
Τετάρτη 29 Απριλίου 2026

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Η Kaspersky ανακάλυψε μια νέα τακτική phishing που εκμεταλλεύεται νόμιμες ειδοποιήσεις του Google Tasks, με στόχο να παραπλανήσει εταιρικούς χρήστες ώστε να αποκαλύψουν τα εταιρικά τους στοιχεία διασύνδεσης. Οι δράστες χρησιμοποιούν το αξιόπιστο email domain της Google (@google.com) και το σύστημα ειδοποιήσεών της και παρακάμπτουν τα παραδοσιακά φίλτρα ασφάλειας email εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών σε υπηρεσίες που τους είναι γνώριμες.

Σε αυτή την εκστρατεία phishing, τα θύματα λαμβάνουν μια ειδοποίηση από το Google Tasks που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία». Το μήνυμα δημιουργεί την εντύπωση ότι η εταιρεία του παραλήπτη έχει υιοθετήσει το εργαλείο διαχείρισης εργασιών της Google, ασκώντας πίεση στον παραλήπτη να αντιδράσει άμεσα. Η ειδοποίηση συχνά περιλαμβάνει στοιχεία επείγοντος χαρακτήρα, όπως σήμανση υψηλής προτεραιότητας και ασφυκτική προθεσμία, προκειμένου να ωθήσει το θύμα σε άμεση ανταπόκριση.

- Advertisement -


Email που στάλθηκε από επιτιθέμενους μέσω του Google Tasks

Μόλις ο χρήστης πατήσει το ενσωματωμένο link, ανακατευθύνεται σε μια κακόβουλη φόρμα που εμφανίζεται ως σελίδα «επαλήθευσης εργαζομένου». Εκεί, του ζητείται να εισαγάγει τα εταιρικά του στοιχεία διασύνδεσης με το πρόσχημα της επιβεβαίωσης της ιδιότητάς του. Τα κλεμμένα αυτά στοιχεία μπορούν στη συνέχεια να χρησιμοποιηθούν για μη εξουσιοδοτημένη πρόσβαση σε εταιρικά συστήματα, κλοπή δεδομένων ή περαιτέρω επιθέσεις.

- Advertisement -

«Το τεράστιο δίκτυο υπηρεσιών της Google γίνεται αντικείμενο εκμετάλλευσης από απατεώνες. Η μέθοδος με το Google Tasks αποτελεί μέρος μιας ευρύτερης τάσης που έχει παρατηρηθεί στο παρελθόν και συνεχίζεται μέχρι και φέτος, όπου κυβερνοεγκληματίες χρησιμοποιούν κακόβουλα νόμιμες πλατφόρμες για να εξαπλώσουν απάτες και phishing. Οι ειδοποιήσεις που προέρχονται από νόμιμα domains παρακάμπτουν φυσικά πολλά φίλτρα spam και phishing, ενώ το στοιχείο της κοινωνικής μηχανικής – κάνοντας την ενέργεια να φαίνεται ως εσωτερική εταιρική διαδικασία – μειώνει την επιφυλακτικότητα του θύματος», σχολιάζει ο Roman Dedenok, Anti-Spam Expert της Kaspersky.

Διαβάστε το άρθρο σχετικά με αυτή την τακτική στο blog της Kaspersky.

Για την αντιμετώπιση της συγκεκριμένης απειλής και άλλων παρόμοιων κινδύνων, η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία προσκλήσεις που δεν αναμένετε από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχονται από αξιόπιστες πηγές.
  • Να ελέγχετε προσεκτικά τα URLs πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα emails – αν χρειαστεί να επικοινωνήσετε με την υποστήριξη μιας υπηρεσίας, είναι προτιμότερο να βρείτε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα emails στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγορίθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και προσφέρει σιγουριά στις επιχειρήσεις απέναντι στους συνεχώς μεταβαλλόμενους κινδύνους ψηφιακής ασφάλειας.
  • Για μεμονωμένους χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με τεχνητή νοημοσύνη, σχεδιασμένες για να βοηθούν στην αποφυγή επιθέσεων phishing και στη συνολική βελτίωση της κυβερνοασφάλειας.

Σχετικές δημοσιεύσεις

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Από την ίδια κατηγορία δημοσιεύσεων

Επανάσταση στην ψηφιακή υγεία των κατοικίδιων: Η TechIns παρουσιάζει την εφαρμογή Hoolie AI

Μέσω προηγμένων αλγορίθμων ML, οι χρήστες μπορούν να λαμβάνουν αρχική εκτίμηση για εκατοντάδες πιθανές παθήσεις, με ακρίβεια άνω του 90%

Πιστοποίηση ISO 27001 για το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών της Interlife

Ι. Βοτσαρίδης: «Στρατηγική επιλογή να επενδύουμε συστηματικά στην ασφάλεια, ενισχύοντας την αξιοπιστία της εταιρείας απέναντι σε πελάτες, συνεργάτες και αγορά»

Οι AI Agents στην αρένα – Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

H Forscope εξηγεί γιατί η σύγκλιση της Τεχνητής Νοημοσύνης με την Κυβερνοασφάλεια απαιτεί από τις διοικήσεις των επιχειρήσεων να δράσουν προληπτικά

Tiresias4Business: Νέο ψηφιακό οικοσύστημα πληροφόρησης για εταιρικούς χρήστες

Η Τειρεσίας υποστηρίζει τη λήψη αποφάσεων, ενώ παράλληλα συμβάλει στη μείωση του πιστωτικού κινδύνου, στη διαφάνεια των συναλλαγών και στη βιώσιμη ανάπτυξη

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Προσυμπτωματικός έλεγχος για τον καρκίνο του μαστού: Πότε χρειάζεται προσεκτική αξιολόγηση

Η επικαιροποιημένη οδηγία του ACP προτείνει πιο εξατομικευμένη και ισορροπημένη προσέγγιση, δίνοντας έμφαση στη στάθμιση οφέλους-βλάβης ανά ηλιακή ομάδα

Λ. Τσαβδαρίδης για καταναλωτική πίστη: Ολοκληρωμένο σχέδιο διαφάνειας, πρόληψης και ουσιαστικής προστασίας

Έμφαση στη σαφή προσυμβατική ενημέρωση και στην καθιέρωση ουσιαστικού ελέγχου πιστοληπτικής ικανότητας, με στόχο την πρόληψη της υπερχρέωσης

ΕΑΣΕ στο DEF26: Η παραγωγικότητα ως καταλύτης για τη διατηρήσιμη ανάπτυξη της οικονομίας

Η συζήτηση ανέδειξε ότι η παραγωγικότητα δεν αποτελεί συνάρτηση μόνο επενδύσεων και υποδομών, αλλά και του τρόπου λειτουργίας των οργανισμών

Guiseppe Ζorgno: Η Υδρόγειος επανεξετάζει τα επιχειρησιακά της σχέδια – Ποια και γιατί

Πώς η Υδρόγειος, μετά τη μεγάλη αύξηση παραγωγής το 2025, θα μπορεί να περιορίσει τον αναλαμβανόμενο κίνδυνο ζημιών από μεγάλα απρόβλεπτα γεγονότα

Εντυπωσιακές ετήσιες επιδόσεις για την ΕΥΡΩΠΗ Ασφαλιστική – 26,9% αύξηση κερδών και SCR στο 288,6%

Ν. Μακρόπουλος: «Μέσω του Κλάδου Περιουσίας διεκδικούμε την είσοδό μας στην πρώτη πεντάδα των ελληνικών ασφαλιστικών εταιρειών εντός διετίας»