Фишеры начали использовать Google Формы для отправки ссылок жертвам

Фишеры начали использовать Google Формы для отправки ссылок жертвам

Фишеры начали использовать Google Формы для отправки ссылок жертвам

Фишеры начали пользоваться функциональными возможностями сервиса «Google Формы» (Google Forms) для отправки вредоносных ссылок ничего не подозревающим пользователям. Злонамеренный контент размещается непосредственно в теле формы, а бонусом злоумышленники обходят спам-фильтры.

О новых методах мошенников рассказали специалисты антивирусной компании «Лаборатория Касперского», хотя крупные кредитные организации и ИБ-компании тоже в курсе этой схемы.

Как отметил специалист Kaspersky Алексей Марченко в беседе с «Известиями», интерес фишеров к Google Формам пришёлся на вторую половину 2021 года. Атакующему требуется лишь создать опрос с единственным пунктом, который он же сам и заполняет.

Особенность метода заключается в том, что мошенник вписывает в поле ответа ссылку на фишинговый сайт вместе с фразой-приманкой вроде «Вам положена компенсация денежных средств». В качестве контакта для получения уведомления атакующий указывает почту потенциальной жертвы.

Таким образом, пользователь получает уведомление о прохождении опроса и само сообщение преступника, содержащее ссылку. Эксперты считают, что доверие граждан к сервису «Google Формы» играет на руку злоумышленникам. Также несомненным плюсом является уже вышеупомянутый обход фильтров спама.

Представители кредитных организаций ВТБ, Райффайзенбанк, «Ренессанс Кредит», ПСБ и Росбанк заявили, что им известно об этой схеме.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru