1748307990
2025-05-26 21:27:00
- Knowbe4は、Google Appsheetsのワークフローオートメーションを活用する新しいフィッシングキャンペーンの警告です
- メールはFacebookをスプーフィングし、ログイン資格情報を収穫しています
- 攻撃者はセッショントークンもつかむことができます
サイバー犯罪者は、電子メール保護メカニズムをバイパスし、フィッシングメールを人々の受信トレイに直接配信するために、正当なGoogleサービスを乱用しています。
サイバーセキュリティの研究者KnowBe4は、最初に攻撃を発見し、モバイルおよびWebアプリ向けのコードなしアプリケーション開発プラットフォームであるGoogle Appsheetを使用していることをCrooksが使用していることを警告しており、そのワークフローオートメーションを通じて「[email protected]」アドレスを使用してメールを送信できました。
フィッシングのメールはFacebookを模倣しており、人々がログイン資格情報を配置するようにしているように設計されています。 2FAコード、ソーシャルメディアプラットフォーム用。
2FAコードとセッショントークン
バルク内およびかなり大規模に送信された電子メールは、正当な情報源から来ていて、うまくバイパスしました マイクロソフト ドメインの評判と認証チェック(SPF、DKIM、DMARC)に依存するセキュアメールゲートウェイ(SEG)。
さらに、Appsheetsは一意のIDを生成できるため、各電子メールはわずかに異なり、従来の検出システムをバイパスするのにも役立ちました。
メール自体がFacebookを引き起こしました。詐欺師は、犠牲者をだまして、誰かの知的財産を侵害し、アカウントが24時間以内に削除される予定であると考えようとしました。
もちろん、電子メールに便利に配置された「アピールを送信する」ボタンを介してアピールを提出しない限り。
ボタンをクリックすると、被害者はFacebookになりすましているランディングページに導き、そこでログイン資格情報と2FAコードを提供し、攻撃者に中継します。
このページはVercelでホストされています。これは、「最新のWebアプリケーションをホストすることで知られている評判の良いプラットフォーム」であるとKnowbe4は言います。これにより、キャンペーン全体の信頼性がさらに強化されます。
攻撃にはいくつかの追加の偶発性があります。ログインの最初の試みは、「間違ったパスワード」の結果を返します。被害者が間違った資格情報に入力したためではなく、提出を確認するためです。
また、提供される2FAコードはすぐにFacebookに提出され、その見返りに – Crooksはセッショントークンをつかみます。 パスワード 変化。
あなたも好きかもしれません
#この危険な新しいフィッシング詐欺はFacebookアカウントをハッキングしようとするGoogleプログラムのトップになります