[via] Как выяснила компания Avanan, киберпреступники нашли способ скрывать атаки за стандартными URL-адресами в Google Документах, которые могут быть отправлены жертвам по электронной почте без срабатывания защитного программного обеспечения. Лазейку можно использовать для перенаправления жертв на вредоносные веб-страницы, которые могут быть настроены на выманивание личных данных и учетных записей, а также на заражение вредоносным ПО. Эксплойт для Google Docs Несмотря на то, что злоумышленникам придётся пройти через несколько этапов подготовки, Avanan утверждает, что атака достаточно проста в исполнении, так как Google сам сделает большую часть работы. Первым шагом является создание веб-страницы, имитирующей макет и брендинг Google Документов, содержащей ссылку, перенаправляющую на вредоносный сайт. Затем злоумышленники загружают этот HTML-файл в Google Docs, который и отображает страницу. Используя опцию публикации в Интернете, злоумышленники могут создать ссылку, которая выглядит иде
Хакеры начали использовать Google Документы для кражи личных данных
19 июня 202119 июн 2021
124
1 мин