Home
» Wiki
»
Altere esta configuração agora para evitar ataques de phishing do Google Agenda!
Altere esta configuração agora para evitar ataques de phishing do Google Agenda!
O Google Agenda está sendo atacado por hackers que estão falsificando cabeçalhos de e-mail para acessar informações privadas dos usuários. Esta campanha de phishing pode afetar 500 milhões de usuários, com informações pessoais e comerciais confidenciais potencialmente roubadas — mas você pode se manter seguro alterando uma única configuração.
Como funciona o ataque de phishing ao Google Agenda
A campanha de phishing do Google Agenda foi descoberta inicialmente por especialistas em segurança cibernética da Check Point Software.
O invasor envia convites que parecem convites comuns do Google Agenda. Para fazer com que o convite pareça confiável, eles modificam o cabeçalho do e-mail do convite, fazendo com que pareça ter sido enviado por uma empresa legítima ou por alguém que o alvo conhece. A maioria dos convites se parecem exatamente com os convites comuns do Google Agenda, enquanto outros usam um formato personalizado.
O link no convite leva o alvo a uma página de phishing onde a vítima é solicitada a concluir um processo de autenticação falso, compartilhar informações de identificação pessoal (PII) ou informações comerciais e, em alguns casos, até mesmo compartilhar detalhes de pagamento. Informações roubadas são usadas para fraudes financeiras, fraudes de cartão de crédito, roubo de identidade e outras atividades fraudulentas.
Após perceber que o recurso de verificação de e-mail do Google sinalizava esses convites maliciosos do calendário, o invasor modificou a campanha e começou a usar o Google Forms e o Google Drawings. O envio de arquivos de convite de calendário (.ics) vinculados ao Formulários Google ou ao Desenhos Google permite que eles ignorem as verificações de segurança do Google.
Depois que o usuário abre o formulário do Google, ele é solicitado a clicar em outro link que leva a uma página de phishing, disfarçada de reCAPTCHA ou de uma página de suporte falsa.
Altere esta configuração do Google para se proteger!
O Google recomenda alterar suas configurações de “remetentes conhecidos” no Google Agenda para se proteger desse ataque de phishing e spoofing.
Clique no ícone de engrenagem no canto superior direito do Google Agenda e depois clique em Configurações .
À esquerda você verá o menu, clique em Configurações do evento . Clique em Adicionar convites ao meu calendário para acessar o menu suspenso.
Agora, clique em Somente se o remetente for conhecido .
Configuração de eventos do Google Agenda
Alterar essa configuração filtrará todos os convites adicionados ao seu calendário para incluir apenas convites de pessoas da mesma empresa em que você trabalha (com o mesmo domínio), pessoas na sua lista de contatos ou pessoas com quem você interagiu antes. Você também receberá um alerta quando receber um convite de alguém que não está na sua lista ou com quem você nunca entrou em contato antes.
Como em todos esses ataques, evite clicar em cliques se você não conhece o remetente. Mesmo que o remetente seja alguém que você conhece, é melhor entrar em contato com a pessoa para verificar primeiro, especialmente se o convite for para um evento ou reunião inesperada.