Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 04-04-2025, 11:45 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Целью большинства атак является заманить жертв на фишинговые сайты и заставить их ввести учетные данные или осуществить платеж.

Число фишинговых атак на пользователей Google Meet и Google DoubleClick, известных как «неподтвержденное перенаправление», во втором квартале нынешнего года увеличилось на 85% по сравнению с первым кварталом.
По данным ИБ-компании GreatHorn, целью большинства таких атак является заманить потенциальных жертв на фишинговые сайты и заставить их ввести свои учетные данные, осуществить платеж или загрузить вредоносное ПО.
Согласно Open Web Application Security Project (OWASP), уязвимость неподтвержденного (или открытого) перенаправления возникает, когда web-приложение принимает непроверенные входные данные, что может привести к перенаправлению пользователей на другой URL-адрес. Путем модифицирования URL-адресов этих сайтов (например, путем добавления в конец оригинального URL-адреса ссылок на другие ресурсы) атакующий может с легкостью перенаправить пользователя на нужный ему сайт.
Как сообщают специалисты GreatHorn, злоумышленники могут просто добавить инструкцию «link redirect» с URL-адресом другого ресурса в конец легитимного URL-адреса Google Meet, например: meet.google.com/linkredirect?authuser=0&dest=some-malicious-site.com.
Исследователи добавили такую ссылку в фишинговые письма, ожидая, что у получателей не возникнет никаких подозрений, поскольку имя сервера принадлежит Google. Кроме того, они добавили рекламный URL-адрес в конец легитимной ссылки на платформу Google DoubleClick и получили такой же результат.
Поскольку платформы Google принимают открытое перенаправление, они не проверяют URL-адрес. Поэтому пользователь, нажавший на ссылку в уверенности, что это домен Google, будет перенаправлен на сайт злоумышленников.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:09 AM.