کلاهبرداری «سندنگار Google».
کلاهبرداری «Google Docs» یکی دیگر از طرحهای فیشینگ است که از طریق ایمیلهای هرزنامه بیشماری منتشر میشود. این پیامها دارای خطوط موضوعی مانند "بسیار مهم" هستند تا کاربران را به باز کردن آنها ترغیب کنند. در داخل، ایمیل ها ادعا می کنند که حاوی فاکتورها، نقل قول ها، رسیدها یا سایر اسناد محرمانه از یک شرکت ظاهراً معتبر هستند. در برخی موارد، کلاهبرداران از نام، آرم و برند شرکت های قانونی استفاده می کنند.
برخی از ایمیلها، بخشی از کلاهبرداری «Google Docs»، ادعا میکنند که فایل پیوست شده (معمولاً PDF، اما میتواند در قالبهای فایل دیگری باشد) فاکتوری از شرکتی به نام «Focke & Co» است که دفتر مرکزی آن در آلمان است. از گیرندگان خواسته می شود تا آن را بررسی کرده و صحت همه اطلاعات را تأیید کنند. هنگامی که فایل ("Google.doc 28page.pdf") باز می شود، نشان می دهد که فاکتور از طریق Google Docs در دسترس است. از کاربران درخواست می شود برای دسترسی به فاکتور "ایمن" لینک ارائه شده را دنبال کرده و ایمیل و رمز عبور خود را وارد کنند.
با این حال، دنبال کردن لینک، منجر به یک سایت فیشینگ می شود. هر گونه اطلاعاتی که کاربران وارد صفحه می کنند، خراشیده شده و برای کلاهبرداران ارسال می شود. پس از آن، اپراتورهای کلاهبرداری «Google Docs» می توانند کنترل حساب های ایمیل در معرض خطر را به عهده بگیرند و بسته به اهداف خاص خود از آنها به روش های مختلف سوء استفاده کنند.
کلاهبرداران ممکن است ایمیلهای هرزنامه اضافی حاوی پیوستهای سمی را به مخاطبین قربانیان ارسال کنند، سعی کنند به رسانههای اجتماعی یا حسابهای برنامه مرتبط با ایمیل دسترسی پیدا کنند، یا اعتبار جمعآوریشده همه قربانیان را بستهبندی کنند و آنها را برای فروش به اشخاص ثالث علاقهمند ارائه کنند.