Изображение: recraft Злоумышленники вновь нашли лазейку в доверенных цифровых инструментах и начали применять платформу Google Apps Script в схемах кражи логинов и паролей. Об этом сообщили специалисты из компании Cofense, специализирующейся на борьбе с киберугрозами. Исследователи указали, что мошенники выстраивают поддельную форму входа, внешне не отличающуюся от официального интерфейса. Она открывается по ссылке, полученной в письме, замаскированном под документацию о платеже. Получив ссылку, пользователь попадает на сайт, размещённый внутри системы Google, что снимает насторожённость и повышает доверие к ресурсу. Как отметили в Cofense, атака базируется на использовании Google Apps Script — инструменте, построенном на JavaScript, позволяющем расширять возможности сервисов вроде Gmail, Google Таблиц и Диска. Публикуемые скрипты исполняются на домене «script.google.com», который из-за своей принадлежности к Google практически никогда не блокируется системами защиты. Хакеры создают сц