Последние разработки в области методов фишинга демонстрируют, что хакеры все чаще задействуют надежные платформы, чтобы повысить доверие к своим атакам и обойти системы защиты. Недавняя фишинговая кампания, обнаруженная Центром защиты от фишинга Cofense, наглядно подтверждает эту тенденцию, используя скрипт Google Apps для размещения вредоносного контента на доверенном поддомене Google. В рамках кампании фишинговое электронное письмо маскируется под счет-фактуру, побуждая получателей перейти по ссылке, ведущей на поддельную страницу, размещённую на script.google.com. Такой подход значительно повышает иллюзию легитимности и усложняет задачу обнаружения угроз со стороны систем безопасности. Электронное письмо имитирует официальные счета-фактуры от компании, специализирующейся на медицинском и реабилитационном оборудовании. Используются: При нажатии на кнопку «Предварительный просмотр», связанной с фальшивым счетом, пользователь получает ложное чувство безопасности. Далее он сталкивается
Фишинг на надежных платформах: эволюция атак с использованием Google
2 июня 20252 июн 2025
2 мин