Фишинг кампания се представя за Adobe, Netflix и OpenAI

Над 30 известни компании са използвани като примамка в атака, насочена към кражба на Google акаунти на маркетинг специалисти

Нова мащабна фишинг кампания използва имената на повече от 30 световноизвестни компании, сред които Adobe, Netflix, Coca-Cola, OpenAI, Adidas и American Airlines, за да примами специалисти по маркетинг към фалшиви интервюта за работа. Целта на атаката е кражба на идентификационни данни за Google акаунти, които впоследствие могат да бъдат използвани за компрометиране на корпоративни среди.

Според анализ на експерта по киберразузнаване Уил Томас от Team Cymru, нападателите използват легитимни облачни услуги и реални имена на специалисти по подбор на персонал, което значително повишава достоверността на измамата.

Легитимни услуги прикриват злонамерената инфраструктура

Кампанията започва с имейл, който изглежда изпратен от платформата за управление на човешки ресурси PeopleForce. В него получателят е поканен да насрочи интервю за привлекателна позиция в известна компания.

За да избегнат засичане, нападателите използват верига от пренасочвания през напълно легитимни услуги, включително инфраструктура, свързана със Salesforce Marketing Cloud. Едва след няколко последователни пренасочвания жертвата достига до фалшивия сайт за насрочване на интервю.

Разследването показва, че кампанията използва поне 34 домейна, имитиращи компании от секторите на авиацията, технологиите, консултантските услуги, хотелиерството, развлеченията и производството на потребителски стоки.

Фалшив прозорец за вход в Google краде паролите

След като кандидатът избере удобен час за интервю, страницата го приканва да влезе в своя Google акаунт чрез бутон „Continue with Google“.

Вместо истински прозорец за удостоверяване се зарежда фалшив прозорец, изграден с HTML и CSS – техника, известна като Browser-in-the-Browser (BitB). Този метод визуално копира напълно оригиналния интерфейс на Google и подвежда потребителя да въведе своите потребителско име и парола директно в контролираната от нападателите страница.

Особено тревожен е фактът, че в имейлите се използват реални снимки и имената на действителни специалисти по подбор на персонал, което прави измамата още по-убедителна.

Социалното инженерство става все по-реалистично

Според изследователите кампанията се провежда поне от пет месеца и демонстрира как киберпрестъпниците все по-успешно комбинират легитимни облачни услуги с модерни техники за социално инженерство.

Експертите препоръчват кандидатите за работа винаги да проверяват внимателно домейна на страницата за вход, да бъдат подозрителни към неочаквани покани за интервю и да използват устойчиви на фишинг методи за удостоверяване, като passkeys или хардуерни ключове за сигурност. Подобни мерки значително намаляват риска от компрометиране на корпоративни и лични акаунти.

e-security.bg

Подобни

Атака злоупотребява с механизма за обновяване на ViPNet
20.07.2026
Cyberattack_b
Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy