By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Νέα εξελιγμένη επίθεση phishing Mimic ως υποστήριξη Google για κλοπή συνδέσεων
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Νέα εξελιγμένη επίθεση phishing Mimic ως υποστήριξη Google για κλοπή συνδέσεων
Security

Νέα εξελιγμένη επίθεση phishing Mimic ως υποστήριξη Google για κλοπή συνδέσεων

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 10:13
Marizas Dimitris
Share
Νέα εξελιγμένη επίθεση phishing Mimic ως υποστήριξη Google για κλοπή συνδέσεων
Νέα εξελιγμένη επίθεση phishing Mimic ως υποστήριξη Google για κλοπή συνδέσεων
SHARE


Ερευνητές στον τομέα της κυβερνοασφάλειας ανακάλυψαν μια επικίνδυνη νέα καμπάνια ηλεκτρονικού ψαρέματος που εξαπατά τους χρήστες να παραδώσουν τα διαπιστευτήριά τους πλαστογραφώντας τη νόμιμη υποστήριξη και ειδοποιήσεις της Google.

Η επίθεση συνδυάζει το vishing (φωνητικό ψάρεμα), τους παραπλανητικούς τομείς και την αξιόπιστη υποδομή της Google για να επιτύχει εξαιρετικά ποσοστά επιτυχίας έναντι οργανισμών παγκοσμίως.

Η επίθεση χρησιμοποιεί μια πολυεπίπεδη προσέγγιση κοινωνικής μηχανικής. Οι φορείς απειλών ξεκινούν επικοινωνία μέσω τηλεφώνου, χρησιμοποιώντας τεχνολογία πλαστογράφησης φωνής για να μιμηθούν τους εκπροσώπους υποστήριξης της Google.

Αυτές οι κλήσεις αναφέρονται σε ύποπτη δραστηριότητα λογαριασμού ή ζητήματα ασφάλειας, δημιουργώντας επείγουσα ανάγκη και εμπιστοσύνη.

Καμπάνια ηλεκτρονικού ψαρέματος που βασίζεται στην υποστήριξη της Google

Στη συνέχεια, ο εισβολέας κατευθύνει τα θύματα να κάνουν κλικ σε συνδέσμους στα επόμενα μηνύματα ηλεκτρονικού ταχυδρομείου που φαίνεται ότι προέρχονται από νόμιμες διευθύνσεις της Google, παρακάμπτοντας τους παραδοσιακούς ελέγχους ελέγχου ταυτότητας email όπως SPF, DKIM και DMARC.

Αυτό που κάνει αυτή την καμπάνια ιδιαίτερα ύπουλη είναι η κατάχρηση της υποδομής cloud της ίδιας της Google.

Αντί να δημιουργούν ψεύτικους τομείς που θα μπορούσαν να ενεργοποιήσουν φίλτρα ασφαλείας, οι εισβολείς αξιοποιούν τις υπηρεσίες ενοποίησης εφαρμογών Google Cloud για να στείλουν μηνύματα ηλεκτρονικού ψαρέματος απευθείας από τη νόμιμη υποδομή της Google.

Μόνο τον Δεκέμβριο του 2025, οι ερευνητές τεκμηρίωσαν πάνω από 9.000 μηνύματα ηλεκτρονικού “ψαρέματος” που στόχευαν περίπου 3.200 επιχειρήσεις στις Ηνωμένες Πολιτείες, την Ευρώπη, την Ασία-Ειρηνικό, τον Καναδά και τη Λατινική Αμερική.

Η ροή επίθεσης ακολουθεί μια εξελιγμένη αλυσίδα ανακατεύθυνσης. Όταν τα θύματα κάνουν κλικ σε ενσωματωμένους συνδέσμους, προσγειώνονται σε σελίδες που φιλοξενούνται σε αξιόπιστους τομείς του Google Cloud Storage, καθιστώντας τα φίλτρα φήμης URL αναποτελεσματικά.

Αυτές οι σελίδες εμφανίζουν ψεύτικες οθόνες επαλήθευσης CAPTCHA που μπλοκάρουν την αυτοματοποιημένη σάρωση ασφαλείας ενώ επιτρέπουν στους ανθρώπινους χρήστες να περάσουν, όπως αναφέρθηκε από τον Dmitrn Gmilnanets.

Μετά την επαλήθευση, τα θύματα είναι ανακατευθυνθεί σε σελίδες συλλογής διαπιστευτηρίων που μιμούνται Οθόνες σύνδεσης Google ή διεπαφές Microsoft 365, όπου κλέβονται τα ονόματα χρήστη και οι κωδικοί πρόσβασής τους.

Οι ειδικοί σε θέματα ασφάλειας τονίζουν ότι οι πάροχοι cloud δεν ξεκινούν ποτέ επαφή για να ζητήσουν διαπιστευτήρια σύνδεσης ή να κατευθύνουν τους χρήστες σε εξωτερικές σελίδες επαλήθευσης.

Ψεύτικο email Υποστήριξης Google Cloud
Ψεύτικο email Υποστήριξης Google Cloud

Οι χρήστες θα πρέπει πάντα να πλοηγούνται απευθείας στις επίσημες πύλες υπηρεσιών που χρησιμοποιούν ήδη αντί να κάνουν κλικ σε συνδέσμους σε ανεπιθύμητες επικοινωνίες.

Οι οργανισμοί θα πρέπει να εφαρμόζουν έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA), να επιβάλλουν τη χρήση ενός διαχειριστή κωδικών πρόσβασης, να περιορίζουν τις θέσεις σύνδεσης κατά εύρος IP και να παρέχουν τακτική εκπαίδευση ευαισθητοποίησης σχετικά με την ασφάλεια.

Επιπλέον, οι ομάδες ασφαλείας πρέπει να προχωρήσουν πέρα ​​από τις παραδοσιακές άμυνες φήμης τομέα και να εφαρμόσουν ανάλυση συμπεριφοράς και εντοπισμό απειλών με βάση τα συμφραζόμενα για να εντοπίσουν νόμιμη υποδομή που χρησιμοποιείται για κακόβουλους σκοπούς.

Αυτή η καμπάνια υπογραμμίζει μια κρίσιμη αλλαγή στις τακτικές ηλεκτρονικού ψαρέματος: οι εισβολείς καταχρώνται ολοένα και περισσότερο τις νόμιμες πλατφόρμες αντί να πλαστογραφούν τομείς, απαιτώντας μια θεμελιώδη επανεξέταση των στρατηγικών ασφάλειας email.



VIA:
cybersecuritynews.com

Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας
Η Seraphic γίνεται η πρώτη και μοναδική ασφαλής λύση προγράμματος περιήγησης για επιχειρήσεις για την προστασία εφαρμογών που βασίζονται σε ηλεκτρόνια
Η Trust Wallet επιβεβαιώνει ότι η παραβίαση επέκτασης οδήγησε σε κλοπή κρυπτογράφησης 7 εκατομμυρίων δολαρίων
Η αγορά εργασίας του Dark Web εξελίχθηκε
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Samsung αντιμετωπίζει επιτέλους ένα από τα μεγαλύτερα παράπονα σχετικά με τις πτυσσόμενες οθόνες Η Samsung αντιμετωπίζει επιτέλους ένα από τα μεγαλύτερα παράπονα σχετικά με τις πτυσσόμενες οθόνες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η Samsung αντιμετωπίζει επιτέλους ένα από τα μεγαλύτερα παράπονα σχετικά με τις πτυσσόμενες οθόνες
Η Samsung αντιμετωπίζει επιτέλους ένα από τα μεγαλύτερα παράπονα σχετικά με τις πτυσσόμενες οθόνες
Android Phones Technology
AMD Ryzen 7 9850X3D: Ο ΝΕΟΣ ΒΑΣΙΛΙΑΣ ΤΟΥ GAMING ΕΦΤΑΣΕ – Μην τον Χάσεις!
AMD Ryzen 7 9850X3D: Ο ΝΕΟΣ ΒΑΣΙΛΙΑΣ ΤΟΥ GAMING ΕΦΤΑΣΕ – Μην τον Χάσεις!
Technology
«Ανακαλύψτε την Επανάσταση στον Ήχο: Η Εντυπωσιακή Κριτική για το Shokz OpenFit Pro που θα σας Αφήσει Άφωνους! Ο Οδηγός του Τομ!»
«Ανακαλύψτε την Επανάσταση στον Ήχο: Η Εντυπωσιακή Κριτική για το Shokz OpenFit Pro που θα σας Αφήσει Άφωνους! Ο Οδηγός του Τομ!»
Android Phones Technology
Αυτό το τηλέφωνο Xiaomi θα μπορούσε να προκαλέσει ένα κύμα αγωγών
Αυτό το τηλέφωνο Xiaomi θα μπορούσε να προκαλέσει ένα κύμα αγωγών
Android Phones Technology Xiaomi News

You Might also Like

Οι χάκερ εκμεταλλεύονται το AWS IAM Eventual Consistency for Persistence
Security

Οι χάκερ εκμεταλλεύονται το AWS IAM Eventual Consistency for Persistence

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η Google λέει ότι η λειτουργία Search AI θα γνωρίζει τα πάντα για εσάς

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?