Les criminels exploitent Google Formes pour voler les crypto-monnaies

Les criminels exploitent Google Formes pour voler les crypto-monnaies

Experts Kaspersky Ils ont découvert une nouvelle vague d'escroqueries qui utilisent l'outil Google Forms gratuit pour voler les utilisateurs de crypto-monnaie. Une fois l'adresse e-mail de la victime potentielle obtenue, les cybercriminels envoient un message frauduleux via des formulaires Google. Un message créé pour apparaître comme une notification officielle d'un service d'échange de crypto-monnaie. Les utilisateurs reçoivent une prétendue invitation pour le transfert de crypto-monnaies. Dans le message, un lien qui redirige vers un site Web où vous êtes invité à contacter le «support de la blockchain» et à payer une «commission» en crypto-monnaie afin de recevoir le transfert.

Comment les criminels utilisent les caractéristiques des formulaires Google

Les cybercriminels exploitent les formulaires Google, développés pour créer des sondages en ligne, qui vous permet d'envoyer communications en utilisant uniquement une adresse e-mail. Les mêmes assaillants entreront dans l'adresse e-mail de la victime dans le formulaire. Ensuite, les formulaires Google enverront automatiquement Une confirmation par e-mail de l'envoi du questionnaire. La confirmation est conçue pour ressembler à une notification d'un service de transactions de crypto-monnaie. En fait, il signale un montant qui doit être reçu et invite l'utilisateur à cliquer sur un lien pour obtenir le paiement avant «SCADA».

L'utilisation d'un Plate-forme fiable pour frapper les utilisateurs de crypto-monnaie

Le courrier électronique frauduleux présente les particularités typiques des formulaires Google. Comme, par exemple, l'en-tête avec le logo, le lien vers le questionnaire (que l'utilisateur n'a jamais terminé) et le résumé des réponses envoyées. Les attaquants profitent du fait que l'e-mail parvient à surmonter les filtres antipam, car il provient d'une adresse Google légitimeet tromper l'utilisateur avec un objet captivant.

Plus d'attention aux mesures de sécurité

Andrey Kovtun, directeur du groupe de protection par e-mail de Kaspersky
Cette campagne souligne comment les cybercriminels sont en mesure d'exploiter une plate-forme fiable et répandue d'une manière ruse pour frapper les utilisateurs de crypto-monnaie. En générant des e-mails de confirmation de l'envoi qui imitent les notifications légitimes des services de crypto, les attaquants exploitent la crédibilité de la plate-forme pour contourner Filtres antipam. Ils profitent également de la mauvaise familiarité des utilisateurs avec ce format pour les convaincre de révéler le informations d'identification de leurs portefeuilles. Il est essentiel que les utilisateurs vérifient toujours la source des e-mails, vérifient les liens et adoptent des mesures de sécurité solides pour protéger leurs biens numériques.

Comme protéger depuis arnaque

Les utilisateurs de Kaspersky vous recommandent:

  • Etvinaigre pour accéder aux liens contenus dans les messages non attendus;
  • Vse faire érifier la présence de tout éléments inhabituels dans les e-mails. Tels que, par exemple, ceux de Google Forms décrits précédemment;
  • leméchant Une solution de sécurité fiable qui empêche l'utilisateur d'ouvrir un site Web d'arnaque.

Voir l’article original en italien

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !