ΑρχικήSecurityPhishing καμπάνια υποδύεται κορυφαίες εταιρείες και κλέβει λογαριασμούς Google

Phishing καμπάνια υποδύεται κορυφαίες εταιρείες και κλέβει λογαριασμούς Google

Οι κυβερνοεγκληματίες εξελίσσουν συνεχώς τις μεθόδους εξαπάτησης, αξιοποιώντας πλέον την αξιοπιστία γνωστών επιχειρήσεων για να παγιδεύσουν ανυποψίαστους επαγγελματίες. Μια νέα, ιδιαίτερα οργανωμένη εκστρατεία phishing έχει βάλει στο στόχαστρο εργαζόμενους στον χώρο του μάρκετινγκ, χρησιμοποιώντας ψεύτικες προτάσεις εργασίας που φαίνεται να προέρχονται από περισσότερες από 30 μεγάλες εταιρείες, μεταξύ των οποίων οι Adobe, Netflix, Coca-Cola και OpenAI.

Phishing λογαριασμούς Google

Στόχος της επίθεσης δεν είναι η αποστολή κακόβουλου λογισμικού, αλλά η υποκλοπή των στοιχείων σύνδεσης σε λογαριασμούς Google, οι οποίοι συχνά χρησιμοποιούνται για πρόσβαση σε εταιρικά δεδομένα, υπηρεσίες cloud και εργαλεία συνεργασίας.

Πώς λειτουργεί η απάτη

Σύμφωνα με την ανάλυση του ερευνητή κυβερνοασφάλειας Will Thomas από την Team Cymru, η επίθεση ξεκινά με ένα ιδιαίτερα πειστικό email από δήθεν υπεύθυνο προσλήψεων. Το μήνυμα ενημερώνει τον παραλήπτη ότι έχει επιλεγεί για πιθανή θέση εργασίας στον τομέα του μάρκετινγκ και τον καλεί να προγραμματίσει μια διαδικτυακή συνέντευξη.

Δείτε επίσης: Microsoft Teams: Ψεύτικες κλήσεις από IT support οδηγούν σε διανομή του EtherRAT

Για να αυξηθεί η αξιοπιστία της απάτης, οι επιτιθέμενοι χρησιμοποιούν πραγματικά ονόματα και φωτογραφίες στελεχών ανθρώπινου δυναμικού που εργάζονται στις εταιρείες τις οποίες υποδύονται. Με αυτόν τον τρόπο, το email μοιάζει απόλυτα νόμιμο και μειώνει τις πιθανότητες ο παραλήπτης να υποψιαστεί ότι πρόκειται για παγίδα.

Εκμετάλλευση νόμιμων cloud υπηρεσιών

Ένα από τα πιο ενδιαφέροντα στοιχεία της καμπάνιας είναι η κατάχρηση γνωστών διαδικτυακών υπηρεσιών. Οι δράστες αξιοποιούν την πλατφόρμα διαχείρισης προσωπικού PeopleForce, ενώ παράλληλα χρησιμοποιούν domain που σχετίζονται με το Salesforce Marketing Cloud, δημιουργώντας μια αλυσίδα διαδοχικών ανακατευθύνσεων πριν οδηγήσουν το θύμα στην τελική phishing σελίδα.

Η τεχνική αυτή δυσκολεύει σημαντικά τόσο τους χρήστες όσο και τα φίλτρα ασφαλείας, καθώς μεγάλο μέρος της διαδρομής πραγματοποιείται μέσω νόμιμων υπηρεσιών. Έτσι, οι σύνδεσμοι εμφανίζονται πιο αξιόπιστοι και έχουν μεγαλύτερες πιθανότητες να παρακάμψουν τους μηχανισμούς προστασίας των email.

Η τεχνική Browser-in-the-Browser

Αφού ο χρήστης επιλέξει τον σύνδεσμο για τον προγραμματισμό της συνέντευξης, μεταφέρεται σε μια ιστοσελίδα που μιμείται την επίσημη διαδικασία σύνδεσης της Google. Εκεί εμφανίζεται ένα ψεύτικο αναδυόμενο παράθυρο “Συνέχεια με την Google“, το οποίο μοιάζει σχεδόν πανομοιότυπο με το αυθεντικό.

Δείτε επίσης: BusySnake Stealer: Η ρωσόφωνη APT που χτυπά ενέργεια και κυβέρνηση

Στην πραγματικότητα, όμως, δεν πρόκειται για πραγματικό παράθυρο του browser. Οι επιτιθέμενοι χρησιμοποιούν την τεχνική Browser-in-the-Browser (BitB), δημιουργώντας με HTML και CSS μια απόλυτα πειστική απομίμηση του παραθύρου σύνδεσης. Ο χρήστης πιστεύει ότι εισάγει τα στοιχεία του στη Google, όμως αυτά αποστέλλονται απευθείας στους κυβερνοεγκληματίες.

Οι σύγχρονες τεχνολογίες ανάπτυξης ιστοσελίδων επιτρέπουν στους δράστες να αντιγράφουν με μεγάλη ακρίβεια κάθε στοιχείο του αυθεντικού περιβάλλοντος, από τα εικονίδια μέχρι τις γραμμές διευθύνσεων και τα κουμπιά ελέγχου.

Google account αποσύνδεση ασφαλής πρόσβαση

Δεκάδες γνωστές εταιρείες στο στόχαστρο

Οι ερευνητές εντόπισαν τουλάχιστον 34 διαφορετικά domains που μιμούνται εταιρείες από πολλούς κλάδους, όπως αερομεταφορές, τεχνολογία, λιανικό εμπόριο, τρόφιμα, ξενοδοχειακές υπηρεσίες και ψυχαγωγία.

Ανάμεσα στα ονόματα που χρησιμοποιούνται βρίσκονται οι American Airlines, Booking.com, Delta Air Lines, United Airlines, PepsiCo, Red Bull, Adidas, Louis Vuitton, Sephora, Levi’s, Marriott, FIFA, Netflix, Adobe, McKinsey, ManpowerGroup και OpenAI. Η επιλογή τόσο γνωστών εμπορικών σημάτων αυξάνει σημαντικά την αξιοπιστία της απάτης και ενισχύει τα ποσοστά επιτυχίας της.

Τι πρέπει να προσέχουν οι χρήστες

Η συγκεκριμένη καμπάνια αποδεικνύει ότι οι επιθέσεις phishing γίνονται ολοένα και πιο εξελιγμένες και δεν βασίζονται πλέον σε πρόχειρα ή κακογραμμένα μηνύματα. Αντίθετα, αξιοποιούν πραγματικά στοιχεία εταιρειών, νόμιμες cloud υπηρεσίες και προηγμένες τεχνικές εξαπάτησης για να ξεγελάσουν ακόμη και έμπειρους χρήστες.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Prompt Injection: AI agents κάνουν πληρωμές crypto χωρίς έγκριση

Οι ειδικοί συνιστούν ιδιαίτερη προσοχή σε κάθε email που αφορά προσφορές εργασίας ή αιτήματα σύνδεσης σε λογαριασμούς Google. Πριν εισαχθούν διαπιστευτήρια, είναι σημαντικό να ελέγχεται προσεκτικά η διεύθυνση της ιστοσελίδας, να αποφεύγεται η σύνδεση μέσω ύποπτων συνδέσμων και να χρησιμοποιείται έλεγχος ταυτότητας δύο παραγόντων (2FA). Σε μια εποχή όπου οι κυβερνοεγκληματίες εκμεταλλεύονται ακόμη και αξιόπιστες υπηρεσίες για να κρύψουν τα ίχνη τους, η ενημέρωση και η επαγρύπνηση παραμένουν η αποτελεσματικότερη γραμμή άμυνας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS