Pas op voor deze phishingaanval vermomd als Google Docs
Eigenaars van een Google-account willen hun e-mails mogelijk vanaf dit moment goed in de gaten houden, omdat er een nieuw soort phishingaanval is ontdekt. In tegenstelling tot de meeste phishing-aanvallen, kan deze echter bijzonder overtuigend zijn, dankzij de lange weg die de hackers zijn ingeslagen om het te verhullen.
De phishingaanval zelf begint het leven vermomd als een onopvallende e-mail die de gebruiker uitnodigt om een Google Docs-document te bewerken. Mocht de gebruiker de uitnodiging accepteren, dan worden ze naar het selectiescherm voor Google-accounts gebracht waarin ze een account kunnen kiezen om het Doc-bestand met te openen.
Phishing (of malware) Google Doc-koppelingen die afkomstig lijken te zijn van mensen waarvan u misschien weet dat ze rondgaan. VERWIJDER DE E-MAIL. KLIK NIET. pic.twitter.com/fSZcS7ljhu
- Zeynep Tufekci (@zeynep) 3 mei 2017
Na het selecteren van een account, zal de website de gebruiker vragen om de app toegang te verlenen tot de informatie in het account. Als de gebruiker toegang wil toestaan, begint de phish-aanval en worden de contacten in het betreffende Google-account gebruikt om extra aanvallen uit te voeren .

Als zodanig zouden degenen die gewend zijn om naar hun e-mails te kijken, extra vatbaar zijn voor deze aanval. Net zo nauwkeurig gemaakt als deze phishing-aanval, bevat deze aanval tekens die de aard ervan weggeven .
Ten eerste zullen degenen die de e-mail ontvangen hun adres vinden in het veld "BCC" in plaats van het normale veld "Aan" . Ten tweede bevat het veld 'Aan ' een e-mailadres dat eindigt op 'mailinator.com', hoewel het meest gebruikte adres '[email protected]' lijkt te zijn.



Bron: Reddit

Bloggers: 6 gratis bewerkingshulpmiddelen voor beter schrijven
Na uren onderzoek naar feiten en cijfers, het organiseren van je aantekeningen als een gek en je weghakken op je toetsenbord, ben je eindelijk klaar met je killer blogpost. Gefeliciteerd met het zover te maken. Niet alle blogberichtideeën worden omgezet in werkende concepten. Nu hoef je alleen maar te bewerken.

Vergeet VR en AR, Mixed Reality is The Future
Veel technische consumenten sprongen meteen in de bandwagon die Pokemon Go was, want de langverwachte release ervan gebeurde uiteindelijk in 2016. Dit was behoorlijk begrijpelijk omdat het spel de woorden 'Virtual Reality' en 'Augmented Reality' populair had gemaakt voor informele consumenten