Internet

Korporativni nalozi na udaru: nova fišing kampanja zloupotrebljava Google Tasks

Internet

Kaspersky je otkrio novu fišing šemu koja zloupotrebljava legitimna Google Tasks obaveštenja kako bi navela korporativne korisnike da otkriju svoje podatke za prijavu na poslovne naloge.

 

Iskorišćavanjem pouzdanog Google imejl domena @google.com i sistema obaveštenja, napadači zaobilaze tradicionalne bezbednosne filtere za imejl i koriste poverenje korisnika u poznate servise.

U okviru ove kampanje, žrtve primaju obaveštenje koje izgleda autentično i dolazi navodno od Google Tasks-a, sa naslovom „Imate novi zadatak“. Poruka stvara utisak da je kompanija primaoca usvojila Google alat za upravljanje zadacima, čime se vrši pritisak da se reaguje bez odlaganja. Obaveštenje često sadrži elemente hitnosti, poput oznake visokog prioriteta i kratkog roka za izvršenje, kako bi se podstakao trenutni odgovor žrtve.

Nakon klika na ugrađeni link, korisnici se preusmeravaju na lažni obrazac prikriven u stranicu za „verifikaciju zaposlenih“, gde se od njih traži da unesu svoje korporativne pristupne podatke kako bi potvrdili svoj status. Tako pribavljeni akreditivi potom mogu biti zloupotrebljeni za neovlašćeni pristup sistemima kompanije, krađu podataka ili izvođenje daljih napada.

„Guglov obiman ekosistem servisa sve češće postaje meta zloupotrebe od strane prevaranata. Šema sa Google Tasks-om deo je šireg trenda koji je primećen ranije i nastavlja se i tokom 2026. godine, u okviru kojeg sajber kriminalci zloupotrebljavaju legitimne platforme za distribuciju prevara i fišing napada. Obaveštenja koja potiču sa legitimnih domena prirodno zaobilaze mnoge spam i fišing filtere, dok aspekt socijalnog inženjeringa – stvaranje utiska da je reč o internom procesu kompanije – dodatno smanjuje oprez žrtve“, komentariše Roman Dedenok, Anti-Spam stručnjak u kompaniji Kaspersky.

Kako bise se suprotstavili ovoj i sličnim pretnjama, Kaspersky preporučuje:

  • Sa sumnjom pristupajte neželjenim pozivima ili obaveštenjima sa bilo koje platforme, čak i ako deluju kao da dolaze iz pouzdanih izvora
  • Pažljivo proverite URL adresu pre nego što kliknete na link
  • Ne pozivajte telefonske brojeve navedene u sumnjivim imejlovima – ukoliko je potrebno da kontaktirate podršku određenog servisa, broj telefona potražite na njegovoj zvaničnoj internet stranici
  • Prijavite sumnjive imejl poruke provajderu platforme i koristite višefaktorsku autentifikaciju za sve naloge
  • Za korporativne korisnike, Kaspersky Security for Mail Server, sa svojim višeslojnim mehanizmima odbrane zasnovanim na algoritmima mašinskog učenja, pruža pouzdanu zaštitu od širokog spektra pretnji u razvoju i omogućava bezbrižnost poslovnim sistemima u suočavanju sa sve složenijim sajber rizicima
  • Za individualne korisnike, Kaspersky Premium nudi anti-fišing funkcionalnosti zasnovane na veštačkoj inteligenciji, osmišljene da pomognu u izbegavanju fišing napada i unaprede ukupnu sajber bezbednost.

Pročitajte članak o ovoj taktici na blogu kompanije Kaspersky.

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Prevaranti sve češće koriste NFC tehnologiju za krađu novca sa kartica

Advertiser Serbia12. јун 2026.

Zašto antivirus više nije dovoljan da vas zaštiti od savremenih sajber pretnji

Advertiser Serbia9. јун 2026.

Kaspersky: Polovina odraslih osoba iskusila je neki oblik zloupotrebe omogućene tehnologijom, ali većina to ne prepoznaje

Advertiser Serbia9. јун 2026.

Zloupotreba lozinki – najefikasnija tehnika sajber kriminalaca

Advertiser Serbia5. јун 2026.

Kako izgubiti 425 evra na WhatsApp-u u Srbiji za manje od 30 minuta

Advertiser Serbia2. јун 2026.

Zamah radoznalosti: internet za decu sve manje zabavan a više edukativan

Advertiser Serbia29. мај 2026.

Kritična infrastruktura na udaru: sajber napadi ciljaju državne sisteme, industriju i IT kompanije češće i od finansijskih organizacija

Advertiser Serbia26. мај 2026.

Mentalna privatnost pod rizikom usled razvoja kognitivne veštačke inteligencije: Kaspersky ukazuje na četiri nova rizika

Advertiser Serbia19. мај 2026.

Sistemi za prepoznavanje lica i dalje prepoznaju AI-modifikovana lica, pokazuje eksperiment kompanije Kaspersky

Advertiser Serbia19. мај 2026.

Kaspersky je otkrio više od 92.000 napada malvera maskiranih u AI agente

Advertiser Serbia19. мај 2026.

Samo jedna od tri porodice u potpunosti štiti svoje uređaje: zašto je svakom domaćinstvu potreban „porodični digitalni menadžer“

Advertiser Serbia15. мај 2026.

Sud EU: Društvene mreže moraju da plate korišćenje medijskih sadržaja

Advertiser Serbia14. мај 2026.

Kaspersky upozorava na „sive” prevarantske veb-sajtove koji iskorišćavaju poverenje korisnika

Advertiser Serbia8. мај 2026.

Više od 50% kompromitovanih lozinki završava se cifrom

Advertiser Serbia7. мај 2026.

Kaspersky beleži porast prevara uoči Svetskog prvenstva 2026: od lažnih ulaznica do mejlova o „grantovima“ od 500.000 dolara

Advertiser Serbia1. мај 2026.
×