Более 390 тыс. фишинговых ссылок на облачных платформах было выявлено за год
Специалисты «Лаборатории Касперского» заблокировали более 390 тысяч фишинговых ссылок, размещённых на доменах облачных платформ и в децентрализованных сетях IPFS за период с августа 2025 по июль 2026 года. Наиболее часто злоумышленники использовали ресурсы Cloudflare Workers, Vercel, GitHub Pages и Netlify.
В рамках одной из кампаний мошенники рассылали письма со ссылками на поддельные страницы CAPTCHA. После ввода корпоративного email пользователя перенаправляли на бесплатный поддомен .workers(.)dev, где проходил настоящий тест CAPTCHA, затрудняющий обнаружение. Далее отображалась фальшивая форма входа в Microsoft Office 365, созданная с использованием техники Browser-in-the-Browser (BiTB), которая перехватывала учётные данные.
Использование легитимных облачных сервисов обусловлено их высокой репутацией, доступностью бесплатных тарифов и простотой регистрации. В атаках применялись техники Adversary-in-the-Middle (AitM) и Browser-in-the-Browser для обхода средств защиты.
Источники: CisoClub · SecPost
@cbunit
Post #4465
12