Добавить в корзинуПозвонить
Найти в Дзене

Киберпреступники используют платформу Gamma AI в сложных фишинговых атаках

Киберпреступники используют платформу Gamma AI в сложных фишинговых атаках. Gamma — относительно новый инструмент для создания презентаций на основе ИИ. Атака начинается с того, что жертва получает электронное письмо с PDF-вложением, содержащем гиперссылку. Ссылка ведет на презентацию, размещенную в Gamma, где предлагается «Просмотреть защищенные документы». Данная кнопка ведет на промежуточную страницу с CAPTCHA, создавая иллюзию легитимности. Только после всех этих действий жертва перенаправляется на фишинговую страницу, замаскированную под портал входа Microsoft SharePoint. Жертва вводит учетные данные, которые сразу же проверяются злоумышленниками. Такое многоэтапное перенаправление скрывает истинное место назначения и затрудняет отслеживание пути атаки с помощью инструментов статического анализа ссылок.

Киберпреступники используют платформу Gamma AI в сложных фишинговых атаках.

Gamma — относительно новый инструмент для создания презентаций на основе ИИ.

Атака начинается с того, что жертва получает электронное письмо с PDF-вложением, содержащем гиперссылку.

Ссылка ведет на презентацию, размещенную в Gamma, где предлагается «Просмотреть защищенные документы». Данная кнопка ведет на промежуточную страницу с CAPTCHA, создавая иллюзию легитимности.

Только после всех этих действий жертва перенаправляется на фишинговую страницу, замаскированную под портал входа Microsoft SharePoint.

Жертва вводит учетные данные, которые сразу же проверяются злоумышленниками.

Такое многоэтапное перенаправление скрывает истинное место назначения и затрудняет отслеживание пути атаки с помощью инструментов статического анализа ссылок.