Schadelijke nepmails richten zich op Google Docs-gebruikers
De betreffende e-mails claimen dat een contact uit het Google-account van het slachtoffer een bestand deelt. Als er op de link geklikt wordt verschijnt het inlogscherm van Google om door te gaan naar Google Docs. In werkelijkheid geeft het slachtoffer toestemming aan een applicatie die Google Docs heet.
Misleiding
De aanval werkt binnen het Google-systeem door een misleidende naam aan apps van externe partijen toe te voegen, zo valt te lezen op discussieplatform Reddit. Na de toestemming kan dezelfde soort phisingmails verstuurd worden aan contacten.
Google geeft aan het probleem inmiddels opgelost te hebben, maar vraagt gebruikers direct een melding te maken als ze dergelijke mails ontvangen.