«Лаборатория Касперского» зафиксировала фишинговые рассылки через Google AppSheet с предложениями о работе

27 мая, 2026, 10:52

Злоумышленники используют платформу Google AppSheet для рассылки писем с предложениями о трудоустройстве, сообщили SecPost в компании «Лаборатория Касперского». Потенциальной жертве предлагается перейти по ссылке и указать конфиденциальные данные. Применение легитимной платформы позволяет обходить спам-фильтры и усыплять бдительность пользователей.

Отмечается, что мошенники регистрируются на Google AppSheet и отправляют письма с настоящего сервисного адреса noreply@appsheet.com, используя правдоподобные имена отправителей. В письмах имитируются сообщения от рекрутинговых команд крупных технологических, FMCG-компаний и автопроизводителей. Получателю предлагают перейти по ссылке для ознакомления с вакансией и указать имя, контактные данные и предпочтительное время встречи, после чего перенаправляют на другую мошенническую страницу с запросом логина и пароля, например от Google.

Как сообщили в компании, возможен и другой сценарий: в письме может отсутствовать фишинговая ссылка, а адресата просят самостоятельно написать ответ «команде рекрутеров» — предположительно, для последующего получения учётных данных.

Продолжение ниже

Поскольку письма отправляются через инфраструктуру Google, они часто проходят технологии защиты SPF, DKIM и DMARC, что повышает вероятность их доставки жертвам. Возможности AppSheet также позволяют отправлять не только электронные письма, но и SMS. Для запуска кампаний достаточно оформить платную подписку на сервис даже на базовом тарифе.

В «Лаборатории Касперского» добавили, что ранее уже фиксировались мошеннические схемы с использованием Google Forms, Google Tasks, Google Sheets и OpenAI.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Словарь: DMARC