Home
» Wiki
»
Wijzig deze instelling nu om phishingaanvallen op Google Agenda te voorkomen!
Wijzig deze instelling nu om phishingaanvallen op Google Agenda te voorkomen!
Google Agenda wordt aangevallen door hackers die e-mailheaders vervalsen om toegang te krijgen tot de persoonlijke gegevens van gebruikers. Deze phishingcampagne zou 500 miljoen gebruikers kunnen treffen, waarbij mogelijk gevoelige persoonlijke en zakelijke informatie wordt gestolen. Maar u kunt veilig blijven door één instelling te wijzigen.
De phishingcampagne rond Google Agenda werd voor het eerst ontdekt door cybersecurity-experts van Check Point Software.
De aanvaller verstuurt uitnodigingen die lijken op gewone uitnodigingen van Google Agenda. Om de uitnodiging geloofwaardig te laten lijken, passen ze de header van de e-mailuitnodiging aan. Zo lijkt het alsof de uitnodiging is verzonden door een legitiem bedrijf of iemand die de ontvanger kent. De meeste uitnodigingen zien er precies hetzelfde uit als de gewone uitnodigingen voor Google Agenda, terwijl sommige een aangepast formaat gebruiken.
De link in de uitnodiging stuurt het doelwit door naar een phishingpagina waar het slachtoffer wordt gevraagd een vals authenticatieproces te voltooien, persoonlijke identificeerbare informatie (PII) of bedrijfsgegevens te verstrekken en in sommige gevallen zelfs betalingsgegevens te delen. Gestolen informatie wordt gebruikt voor financiële fraude, creditcardfraude, identiteitsdiefstal en andere frauduleuze activiteiten.
Toen de aanvaller ontdekte dat de e-mailscanfunctie van Google deze schadelijke agenda-uitnodigingen markeerde, paste hij de campagne aan en begon hij Google Forms en Google Tekeningen te gebruiken. Door agenda-uitnodigingsbestanden (.ics) te versturen met een link naar Google Formulieren of Google Tekeningen, kunnen ze de beveiligingsscans van Google omzeilen.
Nadat de gebruiker het Google-formulier opent, wordt hij of zij gevraagd om op een andere link te klikken. Deze link leidt naar een phishingpagina, vermomd als een reCAPTCHA of een nep-ondersteuningspagina.
Wijzig deze Google-instelling om uzelf te beschermen!
Google raadt aan om uw instellingen voor 'bekende afzenders' in Google Agenda te wijzigen om uzelf te beschermen tegen deze phishing- en spoofingaanval.
Klik op het tandwielpictogram in de rechterbovenhoek van Google Agenda en klik vervolgens op Instellingen .
Links ziet u het menu, klik op Gebeurtenisinstellingen . Klik op Uitnodigingen toevoegen aan mijn agenda om het vervolgkeuzemenu te openen.
Klik nu op Alleen als de afzender bekend is .
Google Agenda-evenementinstellingen
Als u deze instelling wijzigt, worden alle uitnodigingen die aan uw agenda worden toegevoegd, gefilterd. Er worden dan alleen uitnodigingen weergegeven van mensen die werken bij hetzelfde bedrijf als waar u werkt (met hetzelfde domein), mensen in uw contactenlijst of mensen met wie u eerder contact hebt gehad. U ontvangt ook een melding wanneer u een uitnodiging ontvangt van iemand die niet op uw lijst staat of die u nog nooit eerder hebt gecontacteerd.
Zoals bij al deze aanvallen geldt: klik niet op clicks als u de afzender niet kent. Zelfs als de afzender iemand is die u kent, is het verstandig om eerst contact met de persoon op te nemen om dit te controleren. Dit geldt vooral als de uitnodiging is bedoeld voor een onverwachte gebeurtenis of vergadering.