Хакери използват софтуер на Google, за да превземат Microsoft акаунти

0
Киберпрестъпници създават фалшиви фактури с връзки към Google Apps Script, за да крадат пароли
Киберпрестъпници създават фалшиви фактури с връзки към Google Apps Script, за да крадат пароли Снимка: Асен Игнатов / Архив

Киберпрестъпници създават фалшиви фактури с връзки към Google Apps Script, за да крадат пароли

Киберпрестъпниците откриха нов начин за превземане на акаунти в Microsoft 365 чрез платформата Google Apps Script, разкриха експерти по киберсигурност от Cofense. Тази облачна платформа, предназначена за автоматизиране на задачи в услугите на Google с помощта на JavaScript, се превърна в инструмент за фишинг атаки.

Нападателите изпращат на жертвите имейли, съдържащи фалшиви фактури от Google. Връзката в тези имейли води до script.google.com, което създава илюзията за легитимност. Когато жертвата щракне върху нея, се появява съобщение за предстоящо изтегляне. Щракването върху бутона пренасочва потребителя към фалшива страница за вход в Microsoft 365, която почти напълно копира истинската. Въведените идентификационни данни отиват направо при хакерите.

За да прикрият по-добре следите си, измамниците конфигурират страницата така, че да пренасочва жертвата към истинския сайт на Microsoft 365 веднага след въвеждането на данните за вход.

Експертите по киберсигурност от Cofense са открили тази схема и предупреждават за опасностите, които крие тя. Те съветват да не се отварят подозрителни имейли, особено такива, които съдържат неочаквани сметки от Google. Също така е важно да проверявате имейл адресите и уебсайтовете, за да избегнете измама.

Изпращайте снимки и информация на [email protected] по всяко време на денонощието!

Остават 2000 символа

Поради зачестилите напоследък злоупотреби в сайта, от сега нататък за да оставите анонимен коментар изискваме да се идентифицирате с Facebook или Google акаунт.

Натискайки на един от бутоните по-долу коментарът ви ще бъде публикуван анонимно под псевдонима който сте попълнили по-горе в полето "Твоето име". Никаква лична информация за вас няма да бъде съхранявана при нас или показвана на други потребители.

* Моля, използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и коментари написани само с главни букви!
Зареди още коментари

Най-четени новини

Календар - новини и събития

Виц на деня

Нямам търпение да почнат да обявяват бедствено положение заради преспи от 3 сантиметра и арктически температури от минус два градуса.

Харесай Дунавмост във Фейсбук

Нови коментари