| 구글 서비스들을 악용하는 공격에 대한 경고 나와 | 2022.01.07 |
구글 보이스와 구글 독스, 사이버 공격에 악용되는 중
요약 : 미국의 정보 기관과 보안 업체들이 사이버 범죄자들의 구글 서비스 악용에 대한 실상을 밝히며 경고했다. 특히 구글 보이스(Google Voice)와 구글 독스(Google Docs)가 위험하다고 한다. 공격자들은 전자상거래 판매자들의 구글 보이스 계정을 주로 탈취하고 있으며, 구글 독스를 활용해 피싱 웹사이트 주소와 멀웨어를 유포하고 있다고 한다. 이러한 공격 행위는 최소 2020년 8월부터 시작됐다고 하며, 아직 기술적으로 완벽한 대처가 되고 있지는 않다고 한다. ![]() [이미지 = utoimage] 배경 : 피해자들 입장에서는 전송받는 링크나 안내 코드가 구글에서 온 것이다. 구글은 수많은 보안 솔루션들과 소비자들로부터 두터운 신뢰를 받고 있어 잘 걸러지지 않는다. 비슷한 이유로 유명 브랜드들은 소비자들을 속이는 피싱 공격에 자주 활용된다. 말말말 : “구글 서비스를 활용한 피싱 및 소셜 엔지니어링 공격은 자주 발생합니다. 왜냐하면 멀웨어 탐지기나 사용자들이나, 구글이라는 이름을 신뢰하기 때문이죠. 제대로 걸러내지 못할 때가 많습니다.” -아바난(Avanan)- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|