![Хакеры используют Google Docs для фишинговых атак](https://partnerskie-programmy.org/wp-content/themes/templ/timthumb.php?src=https://partnerskie-programmy.org/wp-content/uploads/2022/01/9157.jpg&w=640&h=400zc=1)
Злоумышленники распространяют вредоносные ссылки через комментарии.
Компания по кибербезопасности Avanan сообщила о новом методе фишинговых атак, которые хакеры используют прямо в Google Docs. Принцип атак прост: хакеры создают документ, в комментариях к которому делают упоминание пользователя через «@». Уведомление приходит ему на электронную почту, и пользователь рискует открыть вредоносную ссылку.
Поскольку сам Google не может отследить комментарии в документах, шансы инструментов безопасности электронной почты пометить их как потенциально опасные, попросту отсутствуют.
![Хакеры используют Google Docs для фишинговых атак](https://s3-eu-central-1.amazonaws.com/news.pr-cy.ru/815707/images/1f51ea79d0548db10fd37d9fe331c0f3.jpg)
Такой метод впервые появился в октябре прошлого года, и с тех пор Google работает над ее устранением, однако уязвимость по-прежнему есть.
Сложность заключается еще и в том, что в уведомлении не отображается электронная почта того, кто отметил вас в комментариях. Для всех, кто работает с Google Docs на удаленке стоит особенно внимательно следить за уведомлениями и ссылками в них.
Источник