(Don Ryan / AP)

Experter slår larm om ökat nätfiske via Googleformulär

Antalet nätfiskeattacker där angriparna använder sig av Googleformulär (ett populärt och kostnadsfritt verktyg för att skicka formulär) har ökat dramatiskt. Det hävdar säkerhetsforskare vid Check Point Software, skriver Computer Sweden.

Det handlar inte om att Googles verktyg har blivit hackat, utan om att angriparna till exempel bäddar in skadliga länkar i formulären, som eventuell antivirusmjukvara inte kan identifiera. Via formulären registrerar angriparna även personlig information som till exempel lösenord.

 
Nätfiske
Wikipedia (sv)
Nätfiske, lösenordsfiske, eller phishing (efter engelskans fishing, ’fiske’, antagligen påverkat av stavningen i phreaking som i sin tur är en kombination av Hacking/Cracking och Phone) är en form av social manipulation och en olaglig metod att lura innehavare av bankkonton och andra elektroniska resurser att delge kreditkortsnummer, lösenord eller annan känslig information. Bedragarna vill åt informationen för att kunna stjäla pengar, sälja informationen vidare till andra bedragare eller för att kapa offrets identitet och lura andra. Nätfiske är ofta utformat som ett e-mejl, ett bluffmejl, som ser ut att komma från en bank, myndighet eller ett företag som mottagaren har högt förtroende för. Meddelandet innehåller vanligen en uppmaning att logga in snarast möjligt, och en länk till en falsk webbsida med inloggningsformulär.Det förekommer försök, framförallt via e-post att få tag på privat information, till exempel kontokortsnummer, bankinformation och lösenord. Dessa e-postmeddelande kan vara mycket välgjorda och i stort verka autentiska. Oftast uppges de komma från ett företags supportavdelning och man anger ofta att det har uppstått något form av problem med kundens konto eller motsvarande och behöver då lösenord etcetera för att kunna åtgärda felet. Detta är ofta riktat till kunder hos internetbanker. Nätfiskare kan även använda sig av bilder istället för text för att göra det svårare för anti-phishing filter att upptäcka specifik text som ofta används i nätfisk e-post.Ett sätt att undvika att drabbas av nätfiske kan vara att inte lämna ut uppgifter på detta sätt och att kontrollera med företaget som utger sig för att begära dessa uppgifter om de verkligen gör det. En legitim verksamhet frågar inte efter lösenord via e-post. Offer för nätfiske uppmanas att undvika att klicka på länkar och öppna bifogade filer som kommer via mejl som på något vis framstår som ovanliga. Ett sätt att avslöja exempelvis ett bluffmejl är att undersöka avsändaradressens domännamn.Phishingutskick skickas ofta till alla adresser som bedragaren kan komma över, i hopp om att någon ska luras att svara. De utgör därmed i regel också en underkategori för spam. Under vintern 2007 fick nätfiskebedrägerier stor uppmärksamhet i svenska medier när falsk e-post i en svensk storbanks namn skickats ut i stora mängder, där användarna uppmanades att logga in på banken via en länk, vilken gick till en falsk sida. Bedrägerierna fortsatte under hela våren. Banken lyckades inte stoppa dessa. Bedragarna öppnade nya falska sajter efterhand som banken fick de befintliga spärrade. Dessa e-brev var mer välgjorda till skillnad från tidigare som innehöll grammatiskt usel svenska. Trots detta blev en del lurade att utskicken kom från deras svenska bank. Uppmärksamheten i media har hållit nere antalet som blivit lurade.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen