Получила сегодня такое фишинговое письмо и решили в очередной раз напомнить о том, как злоумышленники обходят встроенную систему защиты Google при помощи легитимных инструментов.

🔵Хакер заводит опрос в Google Формы, в название и поля вписывает фразы-приманки и добавляет текст со ссылками на фишинговые ресурсы.

🔵Адрес жертвы указывает в качестве контакта для получения уведомлений.

🔵После жертва получает уведомление о прохождении опроса и сообщение преступника.

Таким способом злоумышленник может получить все, начиная с данных банковских карт, персональных данных, а также данных об устройстве и иную информацию (вплоть до полного контроля над устройством), в зависимости от того, какой сценарий он приготовил для перешедшего по ссылке.

То, что письмо приходит с реального адреса Google Форм, путает не только антиспам систему гугла, но и людей, которые получают эти письма.

Будьте внимательны и помните, что никто просто так вам денег и подарков никогда не даст, как бы вам ни хотелось верить в чудо.