Мошенники используют Google Ads для осуществления фишинговых атак

Пт 31 Июль 2020 11:48

Киберепреступники в рамках фишинговой кампании использовали рекламный сервис Google Ads для обхода шлюзов безопасности электронной почты (Secure Email Gateways, SEG), перенаправляя сотрудников целевых организаций на фишинговые страницы с целью похитить их учетные данные Microsoft Office 365.

Как сообщили специалисты из Центра фишинговой защиты Phishing Defense Center (PDC) компании Cofense, домены, используемые рекламной платформой Google, игнорируются SEG, что позволяет злоумышленникам доставлять фишинговые сообщения своим жертвам, минуя почтовые фильтры.

Технология SEG была разработана с целью заблокировать попытки спама и фишинг с помощью стеков фильтрации, проверяющих все входящие электронные письма на наличие вредоносного содержимого.

Фишинговые электронные письма были отправлены сотрудникам нескольких организаций со скомпрометированных учетных записей. Потенциальных жертв информируют о последних изменениях в Условиях использования и Политике конфиденциальности и просят принять изменения, чтобы иметь возможность продолжать пользоваться услугами. Однако кнопка «Принять», встроенная в фишинговые электронные письма, перенаправляет пользователей на фишинговые страницы с помощью переадресации Google Ads.

Предположительно, мошенники заплатили за рекламное объявление Google, а затем использовали его URL-адрес для перенаправления жертв на фишинговые страницы. Фишинговые страницы имитируют легитимные web-сайты авторизации в сервисе Microsoft Office 365.

Статья уведена с www.securitylab.ru.

NetLan.ru жив уже 14 лет 141 день 21 час 57 секунд
СМК NetLan (Nettlesome Landloper) — некоммерческий интернет-ресурс.
Весь данный интернет-ресурс и всё созданное или размещённое на нём используется в личных целях.