ЯК ПРАЦЮЄ ФІШИНГ З GOOGLE FORMS?
Після останньої публікації про фішинову схему з Google Forms, ми вирішили самостійно протестувати її, і переконалися, що вона працює.
Proof of Concept:
1. Зловмисник має обліковий запис Google і переходить в сервіс створення веб-форм Google Forms, де створює нову форму.
2. Оформлює форму як легітимне (фішингове) повідомлення від Google. Змінюємо всі кольори на білий. Текст ставимо нібито від імені техпідтримки, використовуючи легітимний стиль. Наприклад:
"Ми попередили несанкціоновану спробу входу у Ваш обліковий запис" або щось у тому роді. Можна вказати що-завгодно, будь-яку приманку, навіть QR-код з посиланням.
3. Додаємо поле для збору email.
4. Переходимо в налаштування форми Google Forms і вмикаємо обов'язково опцію "Дублювати відповіді респондента на його ел. пошту".
5. Надсилаємо цю форму самому собі на email.
6. Отримуємо, відкриваємо листа і заповнюємо поле, де треба вказати електронну пошту, але увага: вказуємо НЕ СВОЮ, а пошту жертви.
5. Google як ні в чому не бувало відправляє жертві на вказану зловмисником пошту (без жодної її участі) електронного листа з офіційного домену google[.]com.
6. Далі розгублену жертву зловмисники просто включають в оперативну розробку.
На нашу думку, цю "лавочку" варто було б прикрити... Тому що тут явно кульгає логіка безпеки.
Хоча, чесно кажучи, таких схем в екосистемі Гугла десятки... (наприклад, схема з дорвеями) І ніхто не спішить їх викривати, щось змінювати. А значить комусь це вигідно (?).
#google #phishing #кібербезпека #poc #googleforms #cybercrime #cybersecurityh #infosec #infosecurity #фішинг #bazarcall
Компанія з безпеки у Web3 Scam Sniffer повідомила, що при пошуку офіційного вебсайту Soneium спеціалісти натрапили на спонсоровану рекламу у Google шахрайської сторінки, після переходу на яку, підключення гаманця та підпису дозволу, користувачі ризикували втратити усі цифрові активи. Підозріла реклама з’являлася при пошуку терміну «someium».
Австралійська федеральна поліція розкрила масштабну схему кібершахрайства, в результаті якої понад 2 000 австралійських криптогаманців було скомпрометовано.
#Crypto #Австралія #Кіберзлочинність #Фішинг
https://thetransmitted.com/crypto/afp-vyyavyla-2-000-skomprometovanyh-avstralijskyh-kryptogamancziv/
DeFi-платформа Compound Finance стала жертвою серйозного порушення безпеки, яке вплинуло на її офіційний вебсайт. Домен Compound був викрадений і на ньому розміщений фішинговий сайт, що ставить під загрозу безпеку користувачів.
#Crypto #DeFi #Кіберзлочинність #Фішинг
https://thetransmitted.com/crypto/fishyngovyj-sajt-compound-finance-maskuyetsya-pid-oficzijnyj/
DeFi-платформа Compound Finance стала жертвою серйозного порушення безпеки, яке вплинуло на її офіційний вебсайт. Домен Compound був викрадений і на ньому розміщений фішинговий сайт, що ставить під загрозу безпеку користувачів.
Шахраї масово крадуть персональні дані українців, використовуючи фішинг. Що це таке, які популярні схеми використовують зловмисники, хто найчастіше стає жертвою зловмисників, і як захистити свої гроші та персональні дані, - розбирався УНІАН.
Користувачів криптовалют закликають бути пильними щодо електронних листів, які вони отримують найближчими днями, після того, як хакери атакували постачальника електронних розсилок, який використовується криптовалютними компаніями.
Користувачів криптовалют закликають бути пильними щодо електронних листів, які вони отримують найближчими днями, після того, як хакери атакували постачальника електронних розсилок, який використовується криптовалютними компаніями.