Наши сертификаты Наши сертификаты

Партнерская программа Партнерская программа

Юридическим
лицам
Оставить заявку

8 (495) 232-52-16 для Москвы

8 800 200-22-33 для бесплатных звонков из России

? Хотите
скидку?
Получить скидку
Каталог
Разработчики

Главная > Блог > Уязвимые комментарии в Google Docs

Уязвимые комментарии в Google Docs

24.01.2022 / 17:45 51 0 0 Все новости
Уязвимые комментарии в Google Docs

Работа в Google Docs сейчас стала привычной для большинства пользователей, так как можно легко настроить совместный доступ работы над документом. Этот аспект и стал лазейкой для злоумышленников, которые  используют функцию комментирования для отправки фишинговых ссылок.

Как это работает?

На сервисе Google фишеры создают документ, в документе ставят комментарий и отмечают пользователя, на которого нацелена атака. Пользователь получает на почту письмо с уведомлением об отметке. 

Отправитель неизвестен, так как по умолчанию указывается Google. Это вызывает доверие, а в настройках фильтрации Google, как правило, в разрешённых списках. В связи с этим распространение подобных атак может быть довольно масштабным. Комментарии могут содержать всё что угодно, будь то зараженная ссылка или URL-адрес, который ведёт на фишинговые сайты, где  можно собрать учетные данные пользователя. 

Об уязвимости известно с октября 2021 года. Google работает над проблемой, но она пока до конца не решена и является возможностью для атак на организации со стороны злоумышленников. В компании Avanan, которая занимается кибербезопасностью, отметили, что эта же схема работает и с другим сервисом Google, а именно Презентациями.

Как себя обезопасить?

В настоящее время Google только объявил, что они удалили вредоносные учетные записи и поддельные веб-сайты. Даже если вы получили письмо от знакомого отправителя, всегда внимательно относитесь к ссылкам, не переходите на сторонние ресурсы без видимой необходимости, включите двухфакторную аутентификацию, измените пароль своей учетной записи на безопасный, отключите доступ к своей учетной записи - это, пожалуй, самые простые способы защитить себя и свои данные от злоумышленников.

0 0
Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев
  • Google Workspace – единое пространство для совместной работы команды, где бы она ни находилась – в любой точке мира, с любых устройств. Google Workspace дает больше возможностей, чем привычные приложения для офисной работы, и позволяет экономить время благодаря глубокой интеграции сервисов.

  • Набор приложений Google Apps for Work включает инструменты для совместной работы, позволяя создавать, редактировать и хранить документы в облаке, проводить видео-встречи и создавать общие календари. Расширенная версия Google Apps Unlimited предлагает ряд дополнительных возможностей.


Широкий ассортимент
Можем поставить любое ПО и оборудование, продающееся в РФ. Заказываем редкие программы, в том числе не представленные на сайте.
Официальные поставщики
Всё ПО и оборудование поставляются через официальных дистрибьюторов. Программы предназначены для активации на территории России.
Скидки постоянным клиентам
Сделав первую покупку, вы автоматически получаете скидку на следующий заказ.
Быстрая доставка
Доставляем ПО на email от 10 минут. Физические товары доставляем с курьером по всей России.
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.