As restrições de acesso apenas para convidados no Google+, combinada com a busca desesperada por convites de aspirantes a usuários (dispostos até mesmo a pagar pelo ingresso) estão sendo usada por cibercriminosos em golpes online. Em uma das fraudes, identificada pela empresa de segurança Kaspersky Lab, são roubados dados bancários.
O ataque consiste em um e-mail com suposto convite para a nova rede social. O link na mensagem aponta para a url google****.redirectme.net. Ao clicar o internauta é redirecionado para um arquivo malicioso – um cavalo de troia (trojan) bancário, hospedado no site de compartilhamento de arquivos Dropbox.
A mensagem traz ainda um falso link para que o usuário convide amigos para a rede. Se acessado, o endereço leva a um formulário hospedado no Google Docs, no qual a vítima é orientada a fornecer nome e e-mail dos contatos. As informações posteriormente são utilizadas para enviar o golpe para outros internautas.