Злоумышленники провели фишинговую атаку через официальный домен Google. Без взлома. Без спама. Через легальную функцию автоматической рассылки в Google Cloud.
Что произошло:
⭕️Письма приходили с адреса@google.comПроходили все почтовые фильтры
⭕️Выглядели как служебные уведомления: доступы, файлы, голосовая почта
⭕️Первые ссылки вели на реальные сервисы Google
⭕️Дальше: незаметный редирект на фишинговый сайт
⭕️Финал: поддельная страница входа Microsoft и кража учётных данных
Масштаб: ~9400 писем > 3200 получателей 2 недели рассылки
Доверие к домену, бренду «официальному виду» больше не работает.
Фишинг теперь выглядит как легитимный трафик.
Что делать:
🟡Не доверять письмам только из-за домена
🟡Проверять цепочки ссылок
🟡Обучать сотрудников, а не надеяться на фильтры
Репутация отправителя больше не защита. Это оружие против вас.
