8 января 2022
Специализирующаяся на кибербезопасности компания Avanan сообщила, что начиная с декабря развернулась массированная фишинговая атака, в ходе которой неизвестные злоумышленники рассылают вредоносные ссылки через сервис Google Docs, оставляя комментарии к документам.
Источник изображения: Gerd Altmann / pixabay.com
Схема атаки относительно проста. Злоумышленники создают документы на платформе Google Docs и дополняют их комментариями с использованием спецразметки — символа «@» и имени пользователя потенциальной жертвы. В результате потенциальная жертва получает по почте уведомление от Google, в котором содержится полный текст комментария и вредоносная ссылка. Для хакеров инструмент оказался весьма удобным, поскольку отправителем фишингового письма значится Google, а адрес атакующего не приводится, что затрудняет его идентификацию.
Как говорят в Avanan, подобная схема представляется довольно опасной. Поскольку письма поступают непосредственно от Google, на них не реагируют системы фильтрации, а показ в письмах имени злоумышленника, а не его электронного адреса, облегчает ему маскировку под кого-то, с кем потенциальная жертва знакома.
Для защиты от подобных атак подходят все стандартные меры безопасности: рекомендуется с осторожностью относиться к любым ссылкам, по которым просят перейти, даже если кажется, что они были отправлены кем-то из знакомых. Рекомендуется также изучить сопровождающий такую ссылку текст. Злоупотребление системой комментариев Google Docs несколько усложняет эту задачу, но не делает её невозможной. Компания Avanan также заявила, что уведомила Google о проблеме.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У Мінську сім'ю з трьох осіб засудили за "держзраду" 14 июня 2026
В 2021 році Пелагея Корсакова виїхала в Україну, бо брала участь у протестах. Вона працювала дизайнером та займалася волонтерською діяльністю.
Дитина через кишкову інфекцію може загинути менш ніж за добу 14 июня 2026
Зневоднення при кишковій інфеції - дуже небезпечна справа.
Microsoft не виключає можливості відокремлення Xbox в самостійну компанію 14 июня 2026
Microsoft розглядає кілька варіантів розвитку свого ігрового підрозділу, зокрема відокремлення Xbox в незалежну одиницю або реструктуризацію у вигляді дочірньої компанії, яка буде повністю належати корпорації. Про це повідомило видання The Information, посилаючись на три обізнані джерела.