image

Google Docs platform voor phishingaanvallen

maandag 16 januari 2012, 10:20 door Redactie, 5 reacties

Cybercriminelen gebruiken Google Docs voor het hosten van phishingaanvallen en stelen van inloggegevens voor internetbankieren. De e-mails zijn gericht aan klanten van een grote Australische bank en de online gebruikers van een webportaal van een grote Amerikaanse school. De link in de e-mail wijst naar Google Docs. Volgens Paul Ducklin van anti-virusbedrijf Sophos biedt dit de cybercriminelen verschillende voordelen.

Hosting
Zowel het hosten van de phishingformulieren als het verzamelen van de frauduleus verzamelde gegevens wordt gratis door Google gedaan. Daarnaast biedt Google Docs een eenvoudige manier voor het ontwerpen van formulieren en kan de software automatisch e-mails genereren waar het slachtoffer op klikt en zo bij het phishingformulier uitkomt.

De ingevulde gegevens worden automatisch in een met wachtwoord beveiligde spreadsheet verzameld, die overal vandaan is te downloaden. Door het gebruik van HTTPS zou het gebruikers een gevoel van veiligheid geven, terwijl google.com een "aura van legitimiteit heeft", aldus Ducklin.

Reacties (5)
16-01-2012, 10:36 door Dev_Null
Google Docs : Het platform voor structurele industriele spionage. intelligence gathering. Remember het is gratis en dus zit er een staartje aan ;-0.

Want wie bewijst er on-omstotelijk dat er niemand anders dan jij / jouw team toegang heeft tot jouw Google-Docs documenten, die weet-ik-waar-ter-wereld liggen op geslagen op andersmans (Google?) servers in een of andere totaal-ondoorzichtige cloud structuur.
16-01-2012, 11:38 door Anoniem
Check http://support.google.com/a/bin/answer.py?hl=en&answer=60762

en een tegenvraag

Wie bewijst er on-omstotelijk dat er niemand anders dan jij / jouw team toegang heeft tot jouw Internet lijntje, in een totaal-ondoorzichtige verbindings structuur.
16-01-2012, 12:33 door Anoniem
Door Dev_Null: Google Docs : Het platform voor structurele industriele spionage. intelligence gathering. Remember het is gratis en dus zit er een staartje aan ;-0.

Want wie bewijst er on-omstotelijk dat er niemand anders dan jij / jouw team toegang heeft tot jouw Google-Docs documenten, die weet-ik-waar-ter-wereld liggen op geslagen op andersmans (Google?) servers in een of andere totaal-ondoorzichtige cloud structuur.

Zucht, jouw eigen server is natuurlik volledig onhackbaar....
16-01-2012, 14:51 door Anoniem
Door Anoniem: Wie bewijst er on-omstotelijk dat er niemand anders dan jij / jouw team toegang heeft tot jouw Internet lijntje, in een totaal-ondoorzichtige verbindings structuur.

Zo'n vraag ook een keer gehad. Iemand had gevoelige gegevens gemailed naar een zakenpartner. Maar iemand binnen de organisatie van de afzender, die het niet had horen te weten, was op de hoogte van details. Via welke routes wordt die mail allemaal verstuurd? Welke servers zitten er tussen en gaat het via Amerika of India?

Onderzoek toonde aan dat de mail van onze server rechstreeks was afgeleverd op de sever van de ontvanger. Ik ken het netwerk tussen beide servers en ik weet dat de bitjes niet buiten Nederland waren geweest.

Uiteindelijk bleek het aannemelijker dat de tekst was uitgeprint en zichtbaar op het bureau van iemand had gelegen. Je hebt helemaal geen computer nodig om gegevens bij mensen te krijgen die het niet horen te weten.

Peter
17-01-2012, 18:59 door Dev_Null
en een tegenvraag.....Wie bewijst er on-omstotelijk dat er niemand anders dan jij / jouw team toegang heeft tot jouw Internet lijntje, in een totaal-ondoorzichtige verbindings structuur.
@Anoniem 11:38 - Goeie tegen_vraag!
1. Je eigen Internet Service Provider kan in ieder geval alles lezen wat je verstuurt over zijn/haar verbindingen, als je geen VPN of HTTPS verbindingen gebruikt richting "het internet" (buiten de i.s.p. kabelboom)

2. Daarnaast kijken er allerhande "overheids clubjes" mee wat Den Ollander uitspookt online (onder het mom van terrorisme, kinderporno bestrijding, download-controle, ACTA, cyber-war en andere content-censuur wetjes)
Zie hieronder een overzichtje van artikelen op dat gebied:
Tappen: alle providers nu illegaal
http://archief.fnl.nl/ct-nl/archief2001/ct2001-06/ct200106032033.htm
Justitie gaat meer burgers aftappen
http://www.security.nl/artikel/32984/1/Justitie_gaat_meer_burgers_aftappen.html
Aftappen ISP's thread op Tweakers
http://gathering.tweakers.net/forum/list_messages/244849///aftap%2Cinternet
Aftappen in Nederland - Ho 13 van de Nederlandse Telecom wet
http://www.slideshare.net/Raindeer/aftappen-in-nederland-presentation-663515


Dus eigenlijk kun je nooit met 100% zekerheid zeggen dat "jouw materiaal" veilig over het internet rijst.
De meeste kans maak je door gebruik te maken van het TOR netwerk en alles wat je verstuurd te versleuten.

Dan nog weet je niet wat beheerders van online platformen (websites, forums, blog, social networking communities over jouw internet surf/download gedrag:
- Monitoren (voor zichzelf, marketing)
- Doorverkopen aan derden (surfgedrag, voorkeuren, persoonlijke data)

Dan lijkt mij persoonlijk al je kostbare data OFFLINE opslaan een betere optie dan Google Docs (in the clouds), mdat er dan geen gegevens van je, in welke vorm dan ook, over het internet reizen.


Wat niet online staat, kan een ander ook niet mee aan de haal gaan, zonder dat jij er weer van hebt ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.