За последний год было совершено более 390 тыс. фишинговых атак с использованием облачных платформ GitHub Pages, Cloudflare Workers, Vercel и Netlify. Об этом сообщают эксперты «Лаборатории Касперского».

Изображение сгенерировано нейросетью
Мошенники, используя эти облачные платформы, рассылали пользователям письма со ссылкой на страницу с фальшивым тестом CAPTCHA, где необходимо ввести адрес корпоративной почты. Получив данные, злоумышленники просили жертву пройти еще один тест CAPTCHA, чтобы убедиться, что по ссылке перешел человек. После пользователь видел фальшивую форму входа в Microsoft Office 365. Если ввести данные в эту форму, вся информация перехватывается мошенниками, а жертву перенаправляют на страницу с системной ошибкой.
Эксперты «Лаборатории Касперского» в этой связи напомнили, что нужно осторожно переходить по ссылкам CAPTCHA , обращать внимание на неожиданные вопросы и проверять URL в адресной строке основного окна браузера.





