buna ilk defa şahit oluyorum. gmailden bir notification geldi. google docs üzerinden bir işlem yapmamı istiyor. maili açtım baktım klasik bir phishing metni. ilginç olan ise beni bir google doc etiketlemişler ve tıklayınca bir script çalıştıracak gibi ayarlamışlar.

"Hello
For you a letter You have a new transfer of funds, you need to withdraw them
All information in the attached link: script.google.com

Please note!
You have 4 hours, to order your funds"

linke tabii ki tıklamadım ama. scripts.google.com üzerinden ne gibi işlemler yapılabilir merak ediyorum.

 

script'e izin verdikten sonra gmail'e gelen password sıfırlama kodlarını görebilirler mesela. aklıma gelen bu. google app script, tüm google servislerinin api'ları ile çalışabiliyor.

malheiros

cookilerini alıp sonra amaçları doğrultusunda bir hesabına girebilirler.

romario
1

mobil görünümden çık