Злоумышленники используют многоступенчатые редиректы Google в фишинговых кампаниях
В последнее время наблюдается рост фишинговых атак, в которых злоумышленники используют многоступенчатые редиректы через различные сервисы Google. Эта методика позволяет им избегать обнаружения и повысить эффективность своих действий. Основная цель таких атак — кража учетных данных пользователей и установка программного обеспечения для удаленного доступа, такого как ScreenConnect.
Злоумышленники активно используют легитимные сервисы Google, такие как Google Docs и Google Drive, чтобы создать видимость доверительных источников. Это затрудняет распознавание фишинговых ссылок как потенциально опасных, так как они ведут на известные и широко используемые платформы.
Процесс атаки начинается с отправки жертве электронного письма, которое содержит ссылку на страницу, замаскированную под легитимный ресурс. При переходе по ссылке пользователи перенаправляются через несколько уровней, в конечном итоге попадая на фишинговый сайт, где от них требуют ввести свои учетные данные.
Кроме того, злоумышленники могут устанавливать вредоносное ПО на устройства жертв, что позволяет им получать удаленный доступ к системе. Это может привести к серьезным последствиям, включая утечку конфиденциальной информации и финансовые потери.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть внимательными при открытии ссылок из незнакомых источников и проверять адреса сайтов, на которые они попадают. Также важно использовать многофакторную аутентификацию и регулярно обновлять пароли для повышения уровня защиты.
Поскольку злоумышленники продолжают адаптироваться и улучшать свои методы, необходимо оставаться в курсе последних тенденций в области киберугроз и принимать меры для защиты своей информации.