Лаборатория Netskope Threat Labs выявила существенное увеличение числа фишинговых атак, использующих платформу Glitch, в период с января по апрель 2025 года. Основной целью злоумышленников стали члены Федерального кредитного союза Navy, а также аккаунты T-Mobile и другие корпоративные пользователи. Всего в атаках пострадали более 830 организаций и свыше 3000 пользователей. Платформа Glitch предоставляет возможность легко создавать и размещать веб-приложения прямо из браузера. Злоумышленники эксплуатируют этот сервис для бесплатного размещения фишинговых страниц. Ключевым инструментом становится функция «Remix», позволяющая быстро создавать уникальные поддомены. Благодаря такой гибкости атаки могут масштабироваться и проводиться с высокой скоростью — в считанные минуты осуществляется множество попыток фишинга. Преступники стремятся получить следующие конфиденциальные данные: Фишинговая схема начинается с подделки страницы входа, где жертва вводит имя пользователя и пароль. Для сбора доп
Усиление фишинговых атак через платформу Glitch и Telegram в 2025 году
2 июня 20252 июн 2025
2
3 мин