Analytiker på cybersäkerhetsföretaget Avanan har rapporterat om en ny nätfisketeknik, där angripare lurar användare att använda lösenord genom att överföra dem till skadliga webbplatser.

Principen för attacken är relativt enkel: cyberbrottslingar skapar dokument på Google Docs-plattformen och lämnar kommentarer på dem, där de nämner användaren med hjälp av @-symbolen. Som ett resultat får det potentiella offret ett meddelande via e-post från Google, som innehåller hela texten i kommentaren och en skadlig länk som filtreringssystemet inte svarar på.

För hackare har kommentarer visat sig vara ett mycket framgångsrikt sätt att sprida skadligt innehåll, eftersom ett e-postmeddelande från det officiella Google-systemet sövar vaksamheten hos potentiella offer. Dessutom kontrollerar Google inte kommentarer i Google Dokument för skadlig programvara.
Forskarna uppmärksammar också en intressant egenskap: angriparnas e-post visas inte i meddelandet, mottagaren ser bara namnet. Det är därför som nätfiskare effektivt kan imitera ett legitimt e-postmeddelande.
Eftersom anställda i många organisationer använder Google Dokument för att samarbeta, har aviseringar från den här tjänsten redan blivit något av en vana för dem. Det är därför nya nätfiskekampanjer kan bli riktigt stora.
