Яна
Яна Подписчиков: 829
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 4169

Внимание !, хакеры проверяют свой новый метод фишинга на ICLOUD, PayPal или Google Docs

40 дочитываний
24 комментария
Эта публикация уже заработала 1,90 рублей за дочитывания
Зарабатывать

В течение нескольких недель новый метод фишинга, называемый «Phishing Scam 3.0», использовался для проведения атак на текущие сервисы, проникшие в почтовые ящики пользователей Интернета.

Пираты и другие злоумышленники постоянно усиливаются по мере развития технологий, и что понимание кибер-риска прогрессирует. Avanan, дочерняя компания специалиста по контрольному пункту кибербезопасности, узнал его, обнаружив эволюцию фишинговых атак, которые в настоящее время основаны на популярных услугах и компаниях для проникновения в ящики для регистрации пользователей Интернета с законными адресами.

Google Docs, Paypal, Icloud… хорошо-известные услуги, используемые хакерами

В частности, этот новый метод, называемый «Phishing Scam 3.0», состоит из хакеров для использования законных услуг для запуска их атаки. Здесь цель получает электронное письмо от законного сервиса, такого как Google Docs и PayPal, которая содержит ссылку, которая перенаправляет жертву на злонамеренный сайт.

В дополнение к PayPal и Google Docs было выявлено несколько других услуг. Пираты также притворяются iCloud, FedEx, SharePoint, RingCentral или Intuit, чтобы назвать несколько. Процесс работает в 4 основных шагах.

Во-первых, хакер создает бесплатную учетную запись о услуге, которую он хочет использовать

Затем он находит электронные письма, в которых электронные данные письма

Киберпреступный создает ложный счет, на котором он указывает, что целевой пользователь был выставлен, или что подписка будет обновлена

Затем хакер нажимает "Отправить"

Атаки с использованием совершенно законных электронных адресов

Что нужно понять, так это то, что каждый раз, адрес электронной почты, с которого отправляется злонамеренная почта, совершенно законно. Он содержит правильный адрес, который позволяет злоумышленнику преодолевать обнаружение и идентификацию, и, таким образом, усложняет задачу подчеркнутого или мало осознанного пользователя, который затем с большей вероятностью нажимает и перейти к концу процесса.

Исследователи продумали электронное письмо, внутри которого пират добавил комментарий в Google Sheets. После создания бесплатной учетной записи Google он создал лист, упомянув целевую цель, которая затем получает законное уведомление по электронной почте. Там процесс начинается. Тот же пример существует с Google Docs.

Довольно сложно вымыть ловушку. URL является законным от первого анализа. Но все не идеально до конца этой атаки, и, к счастью! Когда вы нажимаете на ссылку, вы перенаправлены на ложную криптовалюту, который направлен на то, чтобы украсть информацию идентификации.

За последние два месяца Check Point перехватил не менее 33 817 атак такого типа на электронное письмо. Они почти систематически касаются PayPal, Google Docs Services и в меньшей степени SharePoint и FedEx.

Внимание !, хакеры проверяют свой новый метод фишинга на ICLOUD, PayPal или Google Docs

24 комментария
Понравилась публикация?
38 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 24
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Спасибо за информацию...было интересно узнать

+2 / 0
картой
Ответить
раскрыть ветку (0)

Я далека от этой темы...)

+2 / 0
картой
Ответить
раскрыть ветку (0)
Копирайтер / seo smm D.Hiven
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 61.4к
24.03.2023, 16:47
Москва

👍

+2 / 0
картой
Ответить
раскрыть ветку (0)
Обычный рабочий Алексей Дианов
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1.7М
24.03.2023, 14:05
Астрахань

Это неудивительно.Сейчас и сайты поддельные делают!!!Берегите свои деньги и здоровье!

+1 / 0
картой
Ответить
раскрыть ветку (0)

Информационные войны будут продолжаться, хакерам лишь бы доказать свои способности, это у них как болезнь.

+1 / 0
картой
Ответить
раскрыть ветку (0)
Показать комментарии (24)

С Новым 2026 годом! О том, что помогает нам идти вперёд.

Дорогие друзья, читатели и коллеги по площадке 9111! Завершается очередной год. Не буду лукавить – для многих из нас он выдался по-настоящему тяжелым. Мы видим, как меняется привычный мир: закрываются проекты,

Минобороны России впервые показало "Орешник". Ракетный комплекс заступил на боевое дежурство в Белоруссии

После того, как наш президент заявил о создании нового ракетного комплекса "Орешник", многие на Западе усомнились в том, что он действительно существует и громко заявляли, что Путин просто "блефует".
00:43
Поделитесь этим видео

С Новым 2026 годом! О том, что помогает нам идти вперёд.

Дорогие друзья, читатели и коллеги по площадке 9111! Завершается очередной год. Не буду лукавить – для многих из нас он выдался по-настоящему тяжелым. Мы видим, как меняется привычный мир: закрываются проекты,

Россиян предупредили о возможном штрафе до 1500 рублей за зловоние при приготовлении новогоднего холодца

В интервью изданию «Абзац» юрист Екатерина Нечаева поведала, что зловонный запах, который исходит от холодца во время его приготовления может стать поводом для штрафа по статье 6.4 КоАП РФ

С наступающим новым годом 💚

Пусть Ваши самые заветные мечты сбываются 🌹Поздравляю 👏 Будьте добры друг к другу и умейте прощать, даже если крайне неприятно и сложно 😉🤗
00:08
Поделитесь этим видео

Муся охотница.

Никто из актёров не пострадал.
00:24
Поделитесь этим видео

Музыка без времени...

Здравствуйте, уважаемые друзья, коллеги, подписчики и гости сайта 9111!
02:13
Поделитесь этим видео
Главная
Коллективные
иски
Добавить Видео Опросы