Киберпреступники продолжают активно использовать авторитетные платформы для фишинговых атак. После кампаний через QuickBooks и Microsoft в начале года, в январе 2025-го злоумышленники переключились на сервисы Google. Исследователи Threat Labs уверены, что эта тактика будет только набирать обороты. Хотя попытки использования сервисов Google для фишинга известны давно, в этот раз специалисты зафиксировали всплеск активности с применением новой методики. Преступники создают документы в Google Drive, вставляют в них вредоносные ссылки и рассылают жертвам уведомления через официальную инфраструктуру Google. Эти уведомления выглядят правдоподобно, что значительно увеличивает шансы на то, что пользователь кликнет по ссылке. Злоумышленники регистрируют домены, создают учетные записи в Google Workspace и размещают в Google Drive PDF-файлы с вредоносным содержимым. Когда они рассылают эти документы, система Google автоматически отправляет уведомление получателю. Такое письмо выглядит совершенно
Всплеск фишинга через Google Drive: злоумышленники атакуют через легитимные сервисы
18 апреля 202518 апр 2025
1
2 мин