Cybercriminelen gebruiken Google Docs voor het hosten van phishingaanvallen en stelen van inloggegevens voor internetbankieren. De e-mails zijn gericht aan klanten van een grote Australische bank en de online gebruikers van een webportaal van een grote Amerikaanse school. De link in de e-mail wijst naar Google Docs. Volgens Paul Ducklin van anti-virusbedrijf Sophos biedt dit de cybercriminelen verschillende voordelen.
Hosting
Zowel het hosten van de phishingformulieren als het verzamelen van de frauduleus verzamelde gegevens wordt gratis door Google gedaan. Daarnaast biedt Google Docs een eenvoudige manier voor het ontwerpen van formulieren en kan de software automatisch e-mails genereren waar het slachtoffer op klikt en zo bij het phishingformulier uitkomt.
De ingevulde gegevens worden automatisch in een met wachtwoord beveiligde spreadsheet verzameld, die overal vandaan is te downloaden. Door het gebruik van HTTPS zou het gebruikers een gevoel van veiligheid geven, terwijl google.com een "aura van legitimiteit heeft", aldus Ducklin.
Deze posting is gelocked. Reageren is niet meer mogelijk.