Шахраї використовують «Google Документи» для нової хитрої афери

Компанія Check Point, що спеціалізується на програмному забезпеченні, виявила фішингову атаку, що проводиться через “Google Документи”. Ця атака обходить стандартні міри захисту та потрапляє безпосередньо до електронних поштових скриньок потенційних жертв.

На думку дослідників, це новий варіант атаки, відомої як Business Email Compromise (BEC), або атака за допомогою компрометації делової переписки. Особливість полягає в тому, що тепер використовуються офіційні веб-сайти для отримання доступу до інформації третіх осіб.

Схема нового типу фішингу проста: зловмисник створює документ і вставляє в нього будь-який доступний йому вірус, включаючи фішингові посилання та URL-адреси, що перенаправляють на шкідливе ПЗ. Потім цей файл поширюється через “Google Диск”, а потенційна жертва (з бази даних імен акаунтів, доступної хакеру) отримує сповіщення з шкідливим посиланням від Google.

Оскільки електронний лист приходить через оригінальну адресу та домен Google, а не той, який належить шахраю, його майже неможливо ідентифікувати як атаку, зазначають дослідники. Більше того, антивірусні поштові сканери, швидше за все, будуть більше довіряти електронним листам від офіційних сервісів (у даному випадку Google).

Корпорація поки що не відреагувала на цю уразливість. Щоб не стати жертвою такої фішингової атаки, експерти рекомендують не переходити по посиланням всередині таких листів від Google та використовувати програми для сканування файлів.

Схожі Новини
Фото землі з космосу

Астронавтка NASA зафіксувала рідкісне атмосферне явище з орбіти Землі

Американська астронавтка Ніколь Айєрс зробила вражаюче фото рідкісного електричного явища — блискавкоподібного спалаху у верхніх шарах атмосфери, що виник над потужною грозою. Світлину вона опублікувала у соцмережі X прямо з борту Міжнародної космічної станції (МКС), супроводивши підписом: «Просто. Вау.»
Детальніше
iMessage

iOS 26 автоматично приховуватиме повідомлення від незнайомих контактів

У новій версії операційної системи iOS 26 компанія Apple запровадила вдосконалені інструменти для боротьби зі спамом у стандартному додатку "Повідомлення". Головне нововведення — автоматичне приховування текстів від невідомих відправників, що дозволяє уникнути небажаного контенту та зберегти чистоту інтерфейсу.
Детальніше
Офісні працівники

Ford, Amazon і Anthropic попереджають: AI масово замінює офісні професії

За даними WSJ, провідні компанії прогнозують масове зникнення офісних посад через AI. Ford, Amazon, Anthropic та інші заявляють про глибоку трансформацію ринку. Під загрозою — “білі комірці” й молоді спеціалісти. Єдиний вихід — освоювати нові навички й працювати разом із ШІ.
Детальніше