340 подписчиков
🐾 Еще один подход к частичной маскировке логируемой гиперссылки за счет использования AMP-страниц Google. Берем следующую гиперссылку:
https://www.google.com/amp/s/...
ℹ️ и трансформируем ее, например:
https://www.google.com/amp/s/vk.com/ibederov/
Google Accelerated Mobile Pages («Ускоренные мобильные страницы») представляют собой опенсорсный HTML-фреймворк, разработанный и продвигаемый Google, совместно с 30 компаниями-партерами. Кстати, как сообщают специалисты компании Cofense, количество фишинговых атак с использованием AMP значительно увеличилось в 2023 году.
Использование URL-адресов Google AMP, встроенных в фишинговые письма, позволяет атакующим добиться того, что технологии защиты почты не помечают такие сообщения как вредоносные или подозрительные (из-за хорошей репутации Google). На самом же деле URL-адреса AMP отвечают за перенаправление на вредоносный фишинговый сайт, а дополнительный шаг с применением AMP позволяет воспрепятствовать анализу и обнаружению.
#⃣ #OSINT #LOGGER #GOOGLE
Около минуты
23 июля 2024