Опасная презентация: злоумышленники выманивают пароли через PDF-файлы

18.04.2025
Опасная презентация: злоумышленники выманивают пароли через PDF-файлы

Презентации, которые раньше казались безобидными средствами для рассказа о проекте или идее, теперь могут стать ключом к вашему взлому. Исследователи из компании Abnormal Security зафиксировали новую форму фишинговой атаки, в которой используется платформа Gamma — сервис для создания презентаций с применением ИИ. Злоумышленники прячут за слайдами ссылку на поддельный вход в Microsoft SharePoint, выманивая у пользователей логины и пароли.

Схема начинается с рассылки PDF-файла, якобы содержащего защищённые документы. На деле это всего лишь приглашение в ловушку: переход по ссылке ведёт на страницу с фальшивой CAPTCHA от Cloudflare, имитирующей защиту Microsoft. Убедив пользователя в безопасности ресурса, система незаметно перекидывает его на подделку страницы входа в SharePoint. Здесь хакеры уже в реальном времени проверяют введённые данные — и при ошибке выдается стандартное сообщение, чтобы не вызвать подозрений.

Главный трюк в том, что атака опирается на легальные платформы. Такой подход получил название LoTS (Living-off-Trusted-Sites) — злоумышленники используют известные и доверенные сервисы, чтобы обойти защитные механизмы вроде SPF, DKIM и DMARC. Благодаря малоизвестности Gamma в сфере киберугроз, злоумышленникам удаётся обмануть не только пользователей, но и автоматические фильтры.

Сложность этой схемы — в её маскировке. Всё выглядит как обычный документооборот или рабочая переписка, но за каждым кликом скрывается риск. Эксперты подчёркивают, что киберпреступники всё чаще берут на вооружение малоизвестные, но легитимные онлайн-инструменты, превращая их в оружие. Это значит, что стратегии киберзащиты должны развиваться быстрее самих атак — и внимательность к мелочам становится важнее, чем когда-либо.


Популярные материалы