Gmail-аккаунты подвергаются новым фишинговым атакам

Gmail-аккаунты подвергаются новым фишинговым атакам

Gmail-аккаунты подвергаются новым фишинговым атакам

Киберпреступники используют специально созданные URL-адреса, чтобы обмануть даже технически подкованных людей и заставить их ввести данные Gmail на фишинговом веб-сайте. После того, как аккаунт взломан и злоумышленники получили доступ к нему, они начинают атаковать контакты пользователя.

Таким образом, контакты жертвы получают вредоносное письмо, которое, по-видимому, содержит PDF-документ, который можно просматривать непосредственно из Gmail. Однако кликнув на ссылку «вложение», что является вставленным изображением, пользователь будет перенаправлен на фишинговую страницу Gmail.

Адрес фишинговой страницы начинается с “data:text/html,https://accounts/google.com”, это может ввести многих пользователей в заблуждение, что сайт является легитимным.

За выглядящей легитимно частью URL следуют пробелы, не позволяющие пользователю увидеть подозрительные строки и обфусцированный скрипт, который открывает фишинговую страницу в новой вкладке.

Этот метод использовался в течение нескольких месяцев и даже технически подкованные пользователи признали, что попались на приманку. В недавних реализованных атаках подобного рода эксперты обнаружили, что злоумышленники сразу получили доступ к аккаунтам пользователей и использовали их для рассылки фишинговых писем контактам. Пока не удалось определить, автоматизирован ли этот процесс или же киберпреступники вручную рассылают вредоносные письма со взломанных аккаунтов.

ИТ-компании в России обязали быстрее сообщать об увольнениях в военкоматы

Правительство России сократило срок, в течение которого аккредитованные ИТ-компании должны сообщать об увольнении сотрудника с отсрочкой от призыва. Теперь на это отводится не две недели, а пять календарных дней после увольнения.

Изменения закреплены постановлением правительства, опубликованным 25 марта 2026 года на официальном портале правовых актов.

Если раньше у работодателя было больше времени на бюрократию, то теперь действовать придётся заметно быстрее. Новое правило касается сотрудников, работающих в аккредитованных организациях в сфере информационных технологий и пользующихся отсрочкой от срочной службы по действующим правилам.

Сама ИТ-отсрочка продолжает действовать на базе постановления правительства №490 от 28 марта 2022 года.

Есть и ещё одно важное изменение. Теперь гражданину в ряде случаев не нужно лично приходить в военкомат, чтобы получить освобождение или отсрочку, если в реестре воинского учёта уже есть достаточно сведений для принятия решения.

То есть государство постепенно двигается к более автоматизированной модели: если нужные данные уже есть в системе, отдельный личный визит может не понадобиться.

По сути, вся история выглядит как продолжение курса на цифровизацию воинского учёта и ускорение обмена данными между работодателями и государством. Для ИТ-компаний это означает одно: за кадровыми изменениями теперь придётся следить ещё внимательнее, потому что окно на уведомление стало совсем коротким.

RSS: Новости на портале Anti-Malware.ru