30 августа 2025

eur = 93.49 0.15 (0.16 %)

btc = 110 699.00$ -2 288.97 (-2.03 %)

eth = 4 402.89$ - 192.96 (-4.20 %)

ton = 3.08$ -0.14 (-4.21 %)

usd = 80.29 -0.15 (-0.19 %)

eur = 93.49 0.15 (0.16 %)

btc = 110 699.00$ -2 288.97 (-2.03 %)

Хакеры начали распространять фишинговые ссылки через комментарии в Google Docs

1 минута на чтение
Хакеры начали распространять фишинговые ссылки через комментарии в Google Docs

Аналитики из компании Avanan, специализирующейся на кибербезопасности, сообщили о появлении нового метода фишинга, когда злоумышленники обманом выманивают у пользователей пароли, переводя их на вредоносные сайты.

Хакеры начали распространять фишинговые ссылки через комментарии в Google Docs

Принцип атаки относительно прост: злоумышленники создают документы на платформе Google Docs и оставляют к ним комментарии, где упоминают пользователя через символ «@». В результате потенциальная жертва получает по почте уведомление от Google, где содержится полный текст комментария и вредоносная ссылка, на которую не реагирует система фильтрации.

Хакеры начали распространять фишинговые ссылки через комментарии в Google Docs

Для хакеров комментарии оказались весьма удачным способом распространения вредоносного контента, поскольку письмо от официальной системы Google усыпляет бдительность потенциальных жертв. Кроме того, Google не проверяет комментарии в Google Docs на вредоносность.

Также исследователи обращают внимание на интересную особенность: электронная почта злоумышленников не отображается в уведомлении, получатель видит только имя. Именно поэтому фишерам удаётся качественно имитировать легитимное письмо.

Поскольку сотрудники многих организаций используют Google Docs для совместной работы, уведомления от этого сервиса уже стали чем-то привычным для них. Именно поэтому новые фишинговые кампании могут стать по-настоящему масштабными.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Стало известно, когда заработает посадка в поезд по биометрии

GigaChat Max: коротко о главном

Стало известно, когда заработает посадка в поезд по биометрии

Полная версия 
Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записейYandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

GigaChat Max: коротко о главном

Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 407
Газпромбанк
OTP Bank
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы