{"id":252086,"date":"2021-04-11T00:12:36","date_gmt":"2021-04-10T22:12:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=252086"},"modified":"2021-04-11T00:12:36","modified_gmt":"2021-04-10T22:12:36","slug":"google-forms-telegram-fr-phishing-angriffe-genutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/11\/google-forms-telegram-fr-phishing-angriffe-genutzt\/","title":{"rendered":"Google Forms &amp; Telegram f&uuml;r Phishing-Angriffe genutzt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[English]Kleine Warnung vor Phishing-Versuchen. Cyber-Kriminelle verwenden vermehrt Google Forms oder den Telegram Messenger-Dienst f\u00fcr Phishing-Angriffe. Ziel ist es, Anmeldedaten f\u00fcr Online-Konten von Benutzern abzugreifen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/5672b8e23be5460c89cd73c3ddae1417\" width=\"1\" height=\"1\"\/>Ich hatte mich vor einigen Tagen schon gewundert, warum in einem Freemail-Postfach so viele Nachrichten von \"Google Forms\" eintrudelten. Vom Inhalt her waren die schnell als Spam zu erkennen, so dass ich einen gro\u00dfen Teil gel\u00f6scht oder in den Spam-Ordner einsortiert habe. Hier ist eine dieser Nachrichten. <\/p>\n<p><img decoding=\"async\" title=\"Google Forms-Spam\" alt=\"Google Forms-Spam\" src=\"https:\/\/i.imgur.com\/qQQLjCW.png\"\/><\/p>\n<p>Dann bin ich auf Twitter \u00fcber <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1379828853292535813\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> von Bleeping Computer gestolpert, die diese neue Masche in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-forms-and-telegram-abused-to-collect-phished-credentials\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen haben.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1379828853292535813\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Google Forums used for phishing\" alt=\"Google Forums used for phishing\" src=\"https:\/\/i.imgur.com\/2PZ8V2r.png\"\/><\/a><\/p>\n<p>Bei der letztj\u00e4hrigen Analyse von Phishing-Kits fiel Sicherheitsforschern des Cybersecurity-Unternehmens Group-IB auf, dass immer mehr dieser Tools das Sammeln gestohlener Benutzerdaten \u00fcber Google Forms und Telegram erm\u00f6glichen. Dies sind alternative Methoden, um an kompromittierte Daten zu gelangen, und machen knapp 6 % (Tendenz steigend) der von den Group-IB-Analysten ermittelten Daten aus.<\/p>\n<p>Auch die Nutzung von Telegram ist nicht neu. Die Cyberkriminellen lieben diesen Dienst, da dieser anonym und einfach zu bedienen ist. Das Phishing-Kit 16Shop bot bereits im Jahr 2019 diese Option. Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-forms-and-telegram-abused-to-collect-phished-credentials\/\" target=\"_blank\" rel=\"noopener\">schreibt hier<\/a>, dass mindestens 40 Banden von Cyber-Kriminellen einen <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/telegram-based-phishing-service-classiscam-hits-european-marketplaces\/\" target=\"_blank\" rel=\"noopener\">Scam-as-a-Service-Dienst<\/a> nutzen, um sich als beliebte Kleinanzeigenportale auszugeben. Die Operationen st\u00fctzen sich ebenfalls auf Telegram-Bots, um betr\u00fcgerische Webseiten bereitzustellen.<\/p>\n<p>Die gestohlenen Daten, die von einer Phishing-Website gesammelt wurden, werden \u00fcber eine POST-Anfrage an ein Online-Formular an Google Form \u00fcbermittelt. Dessen Link ist im Phishing-Kit eingebettet. Weitere Details lassen sich <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-forms-and-telegram-abused-to-collect-phished-credentials\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> bei Bleeping Computer entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleine Warnung vor Phishing-Versuchen. Cyber-Kriminelle verwenden vermehrt Google Forms oder den Telegram Messenger-Dienst f\u00fcr Phishing-Angriffe. Ziel ist es, Anmeldedaten f\u00fcr Online-Konten von Benutzern abzugreifen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3175,4328],"class_list":["post-252086","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=252086"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252086\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=252086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=252086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=252086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}