• Свежее
Злоумышленники начали массово имитировать переписку с HR-отделами

Злоумышленники начали массово имитировать переписку с HR-отделами

31% владельцев бизнеса готовятся к его продаже

Чиновники не форсируют введение налога на сверхдоходы

Обновленная стратегия судостроения определяет приоритеты развития Северного морского пути

Росатом Арктика расширяет парк судов для северного завоза

Майнинг без регистрации станет уголовно наказуемым

Майнинг без регистрации станет уголовно наказуемым

Рынок труда в фарме становится более конкурентным

Квантовая гонка получила новый материал для экспериментов

Квантовая гонка получила новый материал для экспериментов

Более 70 тысяч студентов начнут обучение по новым программам

Более 70 тысяч студентов начнут обучение по новым программам

Праздник в Звенигороде собрал десятки предпринимателей

Праздник в Звенигороде собрал десятки предпринимателей

НХП стали ключевым направлением креативной экономики

НХП стали ключевым направлением креативной экономики

РСПП поддержал долгосрочные проекты бизнеса в культуре

РСПП поддержал долгосрочные проекты бизнеса в культуре

Основатель «Сантэнса» стал единоличным владельцем группы компаний

Специалистов по инсайдерским рискам оценят коллеги

Четверг, 28 мая, 2026 - 11:18
  • Технологический суверенитет
    • Все
    • БПЛА
    • Инновации
    • Искусственный интеллект
    • Космос
    • Машиностроение
    • Промышленность
    • Робототехника
    • Судостроение
    • Технологии
    • Энергетика
    • Ядерные технологии
    Злоумышленники начали массово имитировать переписку с HR-отделами

    Злоумышленники начали массово имитировать переписку с HR-отделами

    Обновленная стратегия судостроения определяет приоритеты развития Северного морского пути

    Росатом Арктика расширяет парк судов для северного завоза

    Майнинг без регистрации станет уголовно наказуемым

    Майнинг без регистрации станет уголовно наказуемым

    Рынок труда в фарме становится более конкурентным

    Квантовая гонка получила новый материал для экспериментов

    Квантовая гонка получила новый материал для экспериментов

    Более 70 тысяч студентов начнут обучение по новым программам

    Более 70 тысяч студентов начнут обучение по новым программам

    Праздник в Звенигороде собрал десятки предпринимателей

    Праздник в Звенигороде собрал десятки предпринимателей

    НХП стали ключевым направлением креативной экономики

    НХП стали ключевым направлением креативной экономики

    РСПП поддержал долгосрочные проекты бизнеса в культуре

    РСПП поддержал долгосрочные проекты бизнеса в культуре

    • Экология
  • Бизнес
    • Стартапы
  • Национальная политика
  • Партнёры
  • Экспертный совет
Результатов нет
Смотреть все результаты
  • Технологический суверенитет
    • Все
    • БПЛА
    • Инновации
    • Искусственный интеллект
    • Космос
    • Машиностроение
    • Промышленность
    • Робототехника
    • Судостроение
    • Технологии
    • Энергетика
    • Ядерные технологии
    Злоумышленники начали массово имитировать переписку с HR-отделами

    Злоумышленники начали массово имитировать переписку с HR-отделами

    Обновленная стратегия судостроения определяет приоритеты развития Северного морского пути

    Росатом Арктика расширяет парк судов для северного завоза

    Майнинг без регистрации станет уголовно наказуемым

    Майнинг без регистрации станет уголовно наказуемым

    Рынок труда в фарме становится более конкурентным

    Квантовая гонка получила новый материал для экспериментов

    Квантовая гонка получила новый материал для экспериментов

    Более 70 тысяч студентов начнут обучение по новым программам

    Более 70 тысяч студентов начнут обучение по новым программам

    Праздник в Звенигороде собрал десятки предпринимателей

    Праздник в Звенигороде собрал десятки предпринимателей

    НХП стали ключевым направлением креативной экономики

    НХП стали ключевым направлением креативной экономики

    РСПП поддержал долгосрочные проекты бизнеса в культуре

    РСПП поддержал долгосрочные проекты бизнеса в культуре

    • Экология
  • Бизнес
    • Стартапы
  • Национальная политика
  • Партнёры
  • Экспертный совет
Результатов нет
Смотреть все результаты
ТЕХНОСУВЕРЕН
Результатов нет
Смотреть все результаты
Главная Без рубрики
27 мая, 2026 - 23:09

Злоумышленники начали массово имитировать переписку с HR-отделами

Злоумышленники начали массово имитировать переписку с HR-отделами

Фото:giga.chat

Мошенники нашли новый способ обходить корпоративную защиту электронной почты: они рассылают фишинговые письма с предложениями о работе через легитимную платформу Google AppSheet, используя настоящий сервисный адрес noreply@appsheet.com. Такая схема, как сообщила 27 мая «Лаборатория Касперского», позволяет злоумышленникам усыплять бдительность получателей и успешно доставлять вредоносные сообщения, минуя традиционные спам-фильтры (включая проверки SPF, DKIM и DMARC). Получив письмо от имени рекрутеров крупных технологических или автомобильных компаний, жертву просят перейти по ссылке, где она вводит свои конфиденциальные данные — вплоть до логинов и паролей от учётных записей Google.

Эксперты «Лаборатории Касперского» зафиксировали всплеск фишинговых кампаний, в которых злоумышленники используют платформу Google AppSheet. Схема работает так: мошенники регистрируются в сервисе, а затем отправляют письма с настоящего адреса noreply@appsheet.com, подставляя в отображаемое имя правдоподобные названия — например, «команда рекрутеров» известных технологических корпораций, FMCG-компаний или автопроизводителей.

В письме получателю предлагают обсудить карьерные возможности и назначить встречу. Для этого нужно перейти по ссылке, где жертву просят указать имя, контактные данные и предпочтительное время. После этого пользователя перенаправляют на другую мошенническую страницу, где уже запрашивают логин и пароль — например, от аккаунта Google. В результате человек добровольно отдаёт злоумышленникам доступ к своим учётным записям.

Возможен и второй сценарий: в письме может не быть ссылки. Адресата просят самостоятельно написать ответ «команде рекрутеров». Предположительно, в ходе дальнейшей переписки мошенники попытаются выманить учётные данные.

Почему такие письма успешно доходят до адресатов? Поскольку они отправляются через инфраструктуру Google, они проходят технологии аутентификации SPF, DKIM и DMARC. Это повышает доверие к письму и затрудняет его блокировку. Кроме того, AppSheet позволяет рассылать не только электронные письма, но и SMS. Для запуска кампании достаточно даже базового платного тарифа.

«Злоумышленники всё чаще используют легитимные облачные сервисы в своих атаках, — предупреждает Анна Лазаричева, старший спам-аналитик в «Лаборатории Касперского». — Ранее мы уже сообщали о схемах с Google Forms и Google Tasks. Теперь для масштабных фишинговых рассылок используется и AppSheet. Такой способ позволяет усыпить бдительность пользователей и затруднить обнаружение защитными решениями».

Специалисты рекомендуют при получении предложений о работе связываться с компанией по официальным каналам (например, по телефону), не переходить по подозрительным ссылкам, не вводить личные данные на сомнительных ресурсах и настроить многофакторную аутентификацию. Бизнесу советуют регулярно повышать грамотность сотрудников и использовать почтовые решения, способные блокировать подозрительные письма.

Источник: kaspersky.ru
Автор: РЕДАКЦИЯ
Теги: ВажноПАРТНЕРЫ
ПоделитьсяПоделитьсяПоделитьсяСканировать

Решение для бизнеса

Узнать подробности!

Спецпроекты

Злоумышленники начали массово имитировать переписку с HR-отделами
Без рубрики

Злоумышленники начали массово имитировать переписку с HR-отделами

31% владельцев бизнеса готовятся к его продаже
Бизнес

Чиновники не форсируют введение налога на сверхдоходы

Искусственный интеллект

Разрозненные данные объединили в единую экосистему

Форум по обращению медицинских изделий впервые пройдёт в Казани

Алгоритм находит опасные зоны за много лет до землетрясения

Круглый стол в Екатеринбурге соберёт экспертов по цифровой трансформации

РКН опроверг блокировку китайской нейросети

ИИ-технологии Google меняют подход к созданию контента

Наш проект:

ТЕХНОСУВЕРЕН

Посещая сайт technosuveren.ru, Вы даете согласие на обработку файлов cookie, сбор которых осуществляется ТЕХНОСУВЕРЕН на условиях Пользовательского соглашения обработки файлов cookie. ТЕХНОСУВЕРЕН также может использовать указанные данные для их последующей обработки системами Яндекс.Метрика и др., которая осуществляется с целью функционирования сайта technosuveren.ru


Политика в отношении обработки персональных данных
Согласие на обработку персональных данных

Сетевое издание "ТЕХНОСУВЕРЕН" Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 87047. Выдано Роскомнадзором 05.04.2024.

Информационное агентство "ТЕХНОСУВЕРЕН" Свидетельство о регистрации СМИ ИА № ФС 77 - 87050. Выдано Роскомнадзором 01.04.2024.

Отдельные публикации могут содержать информацию, не предназначенную для пользователей до 18 лет.

Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.

Поддержать редакцию:

Техносуверен в соцсетях:

  • Контакты
  • Команда
  • Сотрудничество
  • Партнёры

Все права защищены © 2025 Техносуверен - технологический суверенитет РФ info@technosuveren.ru ria@technosuveren.ru
Предложить новость

Результатов нет
Смотреть все результаты
  • ЭКСПЕРТНЫЙ СОВЕТ
  • Технологический суверенитет
  • Бизнес
  • Духовная безопасность
  • ЕАЭС
  • Здоровье нации
  • Креативные индустрии
  • Культура
  • Международные новости
  • Молодежь
  • Национальная политика
  • Новости партнеров
  • Образование
  • Общество
  • Президент РФ
  • Регионы
  • Спецпроекты
  • Стартапы
  • Строительство
  • Искусственный интеллект
  • Машиностроение
  • Промышленность
  • Робототехника
  • Судостроение
  • Энергетика
  • Ядерные технологии
  • Экология
  • Экспертный клуб
  • Экономика
  • От первого лица
  • Наука
  • Экспертный клуб
  • Политика в отношении обработки персональных данных и реализации требований к защите персональных данных
  • Согласие на обработку персональных данных

Все права защищены © 2025 Техносуверен - технологический суверенитет РФ info@technosuveren.ru ria@technosuveren.ru
Предложить новость

Мы используем куки для наилучшего представления нашего сайта. Если Вы продолжите использовать сайт, мы будем считать что Вас это устраивает.

Политика конфиденциальности Согласие на обработку данных