![]() |
Злоумышленники используют многоступенчатые редиректы Google в фишинговых кампаниях
https://eu-images.contentstack.com/v...isable=upscale
В последнее время наблюдается рост фишинговых атак, в которых злоумышленники используют многоступенчатые редиректы через различные сервисы Google. Эта методика позволяет им избегать обнаружения и повысить эффективность своих действий. Основная цель таких атак — кража учетных данных пользователей и установка программного обеспечения для удаленного доступа, такого как ScreenConnect. Злоумышленники активно используют легитимные сервисы Google, такие как Google Docs и Google Drive, чтобы создать видимость доверительных источников. Это затрудняет распознавание фишинговых ссылок как потенциально опасных, так как они ведут на известные и широко используемые платформы. Процесс атаки начинается с отправки жертве электронного письма, которое содержит ссылку на страницу, замаскированную под легитимный ресурс. При переходе по ссылке пользователи перенаправляются через несколько уровней, в конечном итоге попадая на фишинговый сайт, где от них требуют ввести свои учетные данные. Кроме того, злоумышленники могут устанавливать вредоносное ПО на устройства жертв, что позволяет им получать удаленный доступ к системе. Это может привести к серьезным последствиям, включая утечку конфиденциальной информации и финансовые потери. Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть внимательными при открытии ссылок из незнакомых источников и проверять адреса сайтов, на которые они попадают. Также важно использовать многофакторную аутентификацию и регулярно обновлять пароли для повышения уровня защиты. Поскольку злоумышленники продолжают адаптироваться и улучшать свои методы, необходимо оставаться в курсе последних тенденций в области киберугроз и принимать меры для защиты своей информации. Источник новости: Dark Reading Читать полностью |
| Время: 14:43 |