共有を装ったフィッシング攻撃

Virusクラウドサービスを利用したドキュメント共有は,実際に会って手渡ししなくてもその内容を見せたり,共同で編集できたりと便利ですがその通知を悪用した攻撃があったそうです。

今は収束したそうですが,今後似たケースも懸念し用心しなければいけませんね confounded

攻撃は知人がGoogle Docsでドキュメントを共有したことを知らせる内容のフィッシングメールを通じて拡大していったという。メッセージ内のリンクをクリックするとGoogleの正規のログイン画面が表示され、「Google Docs」にGmailと連絡先へのアクセスを許可するように求められる。
しかし、このGoogle DocsはGoogleとは無関係の攻撃用Webアプリであり、アクセスを許可するとGmailアカウントを通じて連絡先に同様のフィッシングメールを送信するとのこと。 Google Docsのドキュメント共有を装ったフィッシング攻撃が発生

情報源:

Google Docsのドキュメント共有を装ったフィッシング攻撃が発生 – スラド