«Лаборатория Касперского» зафиксировала фишинговые рассылки через Google AppSheet с предложениями о работе
Злоумышленники используют платформу Google AppSheet для рассылки писем с предложениями о трудоустройстве, сообщили SecPost в компании «Лаборатория Касперского». Потенциальной жертве предлагается перейти по ссылке и указать конфиденциальные данные. Применение легитимной платформы позволяет обходить спам-фильтры и усыплять бдительность пользователей.
Отмечается, что мошенники регистрируются на Google AppSheet и отправляют письма с настоящего сервисного адреса noreply@appsheet.com, используя правдоподобные имена отправителей. В письмах имитируются сообщения от рекрутинговых команд крупных технологических, FMCG-компаний и автопроизводителей. Получателю предлагают перейти по ссылке для ознакомления с вакансией и указать имя, контактные данные и предпочтительное время встречи, после чего перенаправляют на другую мошенническую страницу с запросом логина и пароля, например от Google.
Как сообщили в компании, возможен и другой сценарий: в письме может отсутствовать фишинговая ссылка, а адресата просят самостоятельно написать ответ «команде рекрутеров» — предположительно, для последующего получения учётных данных.
Поскольку письма отправляются через инфраструктуру Google, они часто проходят технологии защиты SPF, DKIM и DMARC, что повышает вероятность их доставки жертвам. Возможности AppSheet также позволяют отправлять не только электронные письма, но и SMS. Для запуска кампаний достаточно оформить платную подписку на сервис даже на базовом тарифе.
В «Лаборатории Касперского» добавили, что ранее уже фиксировались мошеннические схемы с использованием Google Forms, Google Tasks, Google Sheets и OpenAI.
