eplus.com.ua

Мошенники используют Google Ads для осуществления фишинговых атак

Август 03
06:14 2020

Киберпреступники в рамках фишинговой кампании использовали рекламный сервис Google Ads для обхода шлюзов безопасности электронной почты (Secure Email Gateways, SEG), перенаправляя сотрудников целевых организаций на фишинговые страницы с целью похитить их учетные данные Microsoft Office 365.

Как сообщили специалисты из Центра фишинговой защиты Phishing Defense Center (PDC) компании Cofense, домены, используемые рекламной платформой Google, игнорируются SEG, что позволяет злоумышленникам доставлять фишинговые сообщения своим жертвам, минуя почтовые фильтры.

Технология SEG была разработана с целью заблокировать попытки спама и фишинг с помощью стеков фильтрации, проверяющих все входящие электронные письма на наличие вредоносного содержимого.

Фишинговые электронные письма были отправлены сотрудникам нескольких организаций со скомпрометированных учетных записей. Потенциальных жертв информируют о последних изменениях в Условиях использования и Политике конфиденциальности и просят принять изменения, чтобы иметь возможность продолжать пользоваться услугами. Однако кнопка «Принять», встроенная в фишинговые электронные письма, перенаправляет пользователей на фишинговые страницы с помощью переадресации Google Ads.

Предположительно, мошенники заплатили за рекламное объявление Google, а затем использовали его URL-адрес для перенаправления жертв на фишинговые страницы. Фишинговые страницы имитируют легитимные web-сайты авторизации в сервисе Microsoft Office 365.

Источник: securitylab.ru

Share

Статьи по теме

Последние новости

Еврокомиссия получит новый состав: кто возглавит дипломатию вместо Борреля

Читать всю статью

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Транспортная компания с высоким стандартом обслуживания и надежности.