Использование доверенных площадок позволяет атакующим успешно обходить системы защиты и механизмы многофакторной аутентификации, отмечают специалисты компании.
«У таких ресурсов хорошая репутация, и поэтому опубликованные на них фишинговые ссылки реже вызывают подозрения. Кроме того, у многих подобных платформ есть бесплатные тарифы, а регистрация аккаунтов занимает несколько минут. Также мошенники эксплуатируют встроенные механизмы защиты, чтобы избежать обнаружения», – пояснила эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова.
«У таких ресурсов хорошая репутация, и поэтому опубликованные на них фишинговые ссылки реже вызывают подозрения. Кроме того, у многих подобных платформ есть бесплатные тарифы, а регистрация аккаунтов занимает несколько минут. Также мошенники эксплуатируют встроенные механизмы защиты, чтобы избежать обнаружения», – пояснила эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова
Типичная схема атаки начинается с рассылки электронных писем, имитирующих деловую переписку. Жертву убеждают перейти по ссылке, которая ведет на страницу с фальшивой CAPTCHA для сбора данных корпоративной почты. Далее пользователь перенаправляется на поддомен .workers.dev, где проходит уже настоящую проверку CAPTCHA, что затрудняет детектирование атаки защитными решениями. На финальном этапе злоумышленники применяют технику «Browser-in-the-Browser» (BiTB), создавая внутри легитимной страницы окно, имитирующее форму входа в «Microsoft Office 365».
Применение метода BiTB позволяет преступникам перехватывать не только логины и пароли, но и сессионные токены, что дает им полный доступ к учетным записям. Для усыпления бдительности жертвы после ввода данных система перенаправляет пользователя на страницу с ложным сообщением об ошибке. По словам Ольги Алтуховой, реализация многоэтапных атак с применением техник «Adversary-in-the-Middle» и подмены интерфейса свидетельствует о значительном усложнении современных фишинговых схем.
Ранее «Телеспутник» опубликовал отчет Роскомнадзора о борьбе с кибератаками за июль. Согласно данным ведомства, в минувшем месяце в России заблокировали более 3,5 тысяч фишинговых и вредоносных сайтов – почти на 500 больше, чем в июне.




_660ff83d42473.jpg)


