[]

google docs üzerinden phishing

buna ilk defa şahit oluyorum. gmailden bir notification geldi. google docs üzerinden bir işlem yapmamı istiyor. maili açtım baktım klasik bir phishing metni. ilginç olan ise beni bir google doc etiketlemişler ve tıklayınca bir script çalıştıracak gibi ayarlamışlar.

"Hello
For you a letter You have a new transfer of funds, you need to withdraw them
All information in the attached link: script.google.com

Please note!
You have 4 hours, to order your funds"

linke tabii ki tıklamadım ama. scripts.google.com üzerinden ne gibi işlemler yapılabilir merak ediyorum.

 
script'e izin verdikten sonra gmail'e gelen password sıfırlama kodlarını görebilirler mesela. aklıma gelen bu. google app script, tüm google servislerinin api'ları ile çalışabiliyor.


  • malheiros  (02.02.23 19:31:57) 
cookilerini alıp sonra amaçları doğrultusunda bir hesabına girebilirler.


  • romario  (02.02.23 19:39:38) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.