Hit enter to search or ESC to close
BotfreiBotfrei
Menu
  • No menu assigned
  • Startseite
  • Blog
  • Phishing Test
  • MehrVonUns
  • Wie schütze ich mich?
  • Tools & Downloads
    • Ransomware-Archiv
    • Sicherheitschecks
    • Antiviren-Tools
  • Aktuelle Bedrohungslage
  • Menu
Botfrei
Phishing-Welle auf Google-Drive-Nutzer
botfreiNews

Phishing-Welle auf Google-Drive-Nutzer

By SoSafe18.03.2014September 1st, 2020No Comments

Seit den letzten Tagen werden wir wieder Opfer einer neuen Phising-Kampagne. Mit gefälschten E-Mails sollen wir auf täuschend echte Google-Seiten gelockt werden, wo wir uns mit unseren persönlichen Daten registrieren sollen. Nach Eingabe der Daten werden diese “eins zu eins” an die Cyberkriminellen weitergeleitet.
Diese aktuelle Phising-Attacke, die es explizit auf Nutzer von Google Drive abzielt und wurde von Experten von Symantec entdeckt. Die betroffenen Empfänger bekommen eine E-Mail mit dem dem Wort “Documents” im Betreff. Im Body der E-Mail wird der Benutzer dazu aufgefordert einen eingebetteten Link an zu klicken, der zu wichtigen Informationen von Google-Drive führen solle. Wird dieser Link geklickt, wird der Benutzer auf eine täuschend echt gestaltete Google-Login Webseite geführt, sogar mit vertrauenswürdigen SSL-Zerifikat.

“Die gefakte Website wird auf Google-Servern gehostet und über SSL ausgeliefert, was die Seite noch vertrauenswürdiger macht”, schreibt Symantecs Sicherheitsexperte Nick Johnston.

Bildschirmfoto 2014-03-18 um 08.29.56

Google-Drive Login

Hat sich der Benutzer mit seinen persönlichen Daten auf der gefälschten Login-Seite registriert, wird der User zu den echten Google-Docs umgeleitet und dessen Daten über ein Skript zu kompromittierten Servern weitergegeben.
Was kann ich tun?

  1. Seien Sie kritisch beim lesen dubioser E-Mails und deren Anhänge, geben Sie niemals auf hinter Links befindlichen Webseiten persönliche Daten weiter. Wenn Sie sich der Echtheit der E-Mail nicht sicher sind, rufen Sie die entsprechende Seite manuell im Browser auf, offizielle Nachrichten sind oftmals im Account hinterlegt bzw. Erkundigen Sie sich beim entsprechenden Support!
  2. Wenn Sie sich nicht sicher sind, ob Sie evtl. schon Opfer dieser Phising-Attacke geworden sind, ändern Sie die Zugangsdaten.
  3. Überprüfen Sie den Rechner auf evtl. Infektionen mit unseres kostenfrei bereitgestellten Entfernungstool.

Hier sollten Sie sofort handeln: An einem Google-Account hängt in der Regel ein ganzer Rattenschwanz. Sind Ihre persönlichen Daten einmal bei Cyberkriminellen bekannt, werden in der Regel der Zugriff auf weitere personalisierte Dienste wie Gmail, Kalender und Google Play freigegeben.

Neueste Posts

  • Social EngineeringSoSafe warnt vor Social-Engineering-Angriffen im Kontext des Angriffskrieges auf die Ukraine 02.03.2022
  • Das IT-Sicherheitskennzeichen ist da! 23.12.2021
  • „Sei kein Phish“ – Initiative von SoSafe und botfrei zum European Cyber Security Month 19.10.2021
  • Die Gefahren der Passwort-Wiederverwendung 17.08.2021
  • Cyber-Absperrband mit MannWas ist ein sicheres Passwort? 17.06.2021

Beliebte Posts

  • Trittbrettfahrer des Ransom UKASH – Trojaner (BKA- Trojaner) 08.08.2011
  • Live-Bilder von zehntausenden unsicheren Webcams 10.11.2014
  • „FREAK“ ermöglicht Hackern Zugriff auf private Daten 05.03.2015
  • UPDATE 2: Trittbrettfahrer des Ransom UKASH – Trojaner (BKA- Trojaner) 09.08.2011
  • 10 Jahre Botfrei – EU-Cleaner und AV-Tools 24.09.2020

Archives

  • Previous PostCryptoLocker und Browser-Attacken abwehren mit dem "neuen" HitmanPro.Alert 2

  • Next PostNSA-System jubelt uns Malware-Implantate unter

Logo Botfrei

Sicher unterwegs
im digitalen Raum

botfrei.de wird betreut durch
SoSafe SE
Lichtstraße 25a
50825 Köln (Germany)

E-Mail: info@botfrei.de

Impressum
Datenschutzerklärung

Folgt uns:


Logo ACDC

Logo Allianz für Cyber-Sicherheit

Logo No More Ransom

Logo SIWECOS

Logo Smart und sicher im Internet

Navigation

  • Startseite
  • Blog
  • Phishing Test
  • MehrVonUns
  • Wie schütze ich mich?
  • Tools & Downloads
    • Ransomware-Archiv
    • Sicherheitschecks
    • Antiviren-Tools
  • Aktuelle Bedrohungslage

Neueste Beiträge

  • SoSafe warnt vor Social-Engineering-Angriffen im Kontext des Angriffskrieges auf die Ukraine
  • Das IT-Sicherheitskennzeichen ist da!
  • „Sei kein Phish“ – Initiative von SoSafe und botfrei zum European Cyber Security Month
  • Die Gefahren der Passwort-Wiederverwendung
  • Was ist ein sicheres Passwort?

© 2025 Botfrei by SoSafe

  • Startseite
  • Blog
  • Phishing Test
  • MehrVonUns
  • Wie schütze ich mich?
  • Tools & Downloads
    • Ransomware-Archiv
    • Sicherheitschecks
    • Antiviren-Tools
  • Aktuelle Bedrohungslage