Опасная презентация: злоумышленники выманивают пароли через PDF-файлы

Опасная презентация: злоумышленники выманивают пароли через PDF-файлы

Презентации, которые раньше казались безобидными средствами для рассказа о проекте или идее, теперь могут стать ключом к вашему взлому. Исследователи из компании Abnormal Security зафиксировали новую форму фишинговой атаки, в которой используется платформа Gamma — сервис для создания презентаций с применением ИИ. Злоумышленники прячут за слайдами ссылку на поддельный вход в Microsoft SharePoint, выманивая у пользователей логины и пароли.

Схема начинается с рассылки PDF-файла, якобы содержащего защищённые документы. На деле это всего лишь приглашение в ловушку: переход по ссылке ведёт на страницу с фальшивой CAPTCHA от Cloudflare, имитирующей защиту Microsoft. Убедив пользователя в безопасности ресурса, система незаметно перекидывает его на подделку страницы входа в SharePoint. Здесь хакеры уже в реальном времени проверяют введённые данные — и при ошибке выдается стандартное сообщение, чтобы не вызвать подозрений.

Главный трюк в том, что атака опирается на легальные платформы. Такой подход получил название LoTS (Living-off-Trusted-Sites) — злоумышленники используют известные и доверенные сервисы, чтобы обойти защитные механизмы вроде SPF, DKIM и DMARC. Благодаря малоизвестности Gamma в сфере киберугроз, злоумышленникам удаётся обмануть не только пользователей, но и автоматические фильтры.

Сложность этой схемы — в её маскировке. Всё выглядит как обычный документооборот или рабочая переписка, но за каждым кликом скрывается риск. Эксперты подчёркивают, что киберпреступники всё чаще берут на вооружение малоизвестные, но легитимные онлайн-инструменты, превращая их в оружие. Это значит, что стратегии киберзащиты должны развиваться быстрее самих атак — и внимательность к мелочам становится важнее, чем когда-либо.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.