home-slider
exploqii_2759

KnowBe4 News und Wissenswertes

Google App Scripts: Das neueste Werkzeug für Glaubwürdigkeit und automatisierte Phishing-Angriffe


Google App ScriptsCyberkriminelle nutzen jetzt Google App Scripts - eine von Google entwickelte Plattform zur Integration von Google-Produkten und Automatisierung von Aufgaben - um ihre Phishing-Kampagnen zu legitimieren und Aktionen zu automatisieren.

Sicherheitsforscher von CheckPoint haben eine neue Phishing-Kampagne entdeckt, die Google App Scripts als Ziel für bösartige Links verwendet.

Die Kampagne umfasst mehr als 360 Phishing -E-Mails, die sich als Zahlungsdienste ausgeben und in mehreren Sprachen verfasst sind, darunter Englisch, Russisch, Chinesisch, Arabisch, Italienisch, Deutsch und Französisch.

Die Betreffzeilen und Inhalte der E-Mails enthalten Links zu script.google.com (die URL für Google App Scripts), die den Links eine scheinbare Legitimität verleihen und sie an Sicherheitsscannern vorbeischleusen.

phish1

Quelle: CheckPoint

Der positive Aspekt: Die E-Mails sind auffallend schlecht geschrieben - ein Detail, das Personen mit regelmäßigem „New-School Security Awareness“-Training schnell erkennen werden. Für Ungeübte hingegen könnte die E-Mail aufgrund der Nutzung der Google-Plattform die Sicherheitskontrollen passieren und im Posteingang landen, um beim Öffnen ihre schädliche Wirkung zu entfalten.p>

KnowBe4 stärkt die Sicherheit Ihrer Mitarbeiter durch kontinuierliches Awareness-Training. Mehr als 70.000 Unternehmen weltweit vertrauen auf KnowBe4, um ihre Sicherheitskultur zu fördern und das menschliche Risiko zu reduzieren.

Demo anfragen: Security Awareness Training

products-KB4SAT6-2-1New-school Security Awareness Training ist entscheidend, damit Sie und Ihr IT-Personal mit den Benutzern in Kontakt treten und ihnen helfen können, jederzeit die richtigen Sicherheitsentscheidungen zu treffen. Dies ist keine einmalige Angelegenheit. Kontinuierliche Schulungen und simuliertes Phishing sind notwendig, um die Mitarbeiter:innen als Ihre letzte Verteidigungslinie zu mobilisieren. Fordern Sie Ihre persönliche Demo der KnowBe4-Plattform für Sicherheitsschulungen und simuliertes Phishing an und sehen Sie, wie einfach es sein kann!

Demo anfragen

PS: Sie mögen es nicht, auf weitergeleitete Links zu klicken? Kopieren und fügen Sie den folgenden Link einfach in Ihren Browser ein:

https://www.knowbe4.com/kmsat-security-awareness-training-demo

Topics: News