Глобална фишинг кампания таргетира потребители на облачни хранилища

През последните няколко месеца е засечена глобална фишинг кампания, насочена към потребители на облачни услуги. Измамните имейли предупреждават, че файловете, снимките и акаунтите им ще бъдат блокирани или изтрити поради „неуспешно плащане“ или „прекратен абонамент“.

Примерни заглавия на имейли:

  • Immediate Action Required. Payment Declined

  • Cloud Storage 1TB: Payment overdue

  • Your Account Has been Blocked! Your Photos and Videos will be Removed Fri,30 Jan-2026

  • Your store is full, click to check and save 80%

Много съобщения включват персонализирани имена, акаунт номера и дати, за да изглеждат легитимни и да предизвикат бърза реакция.

Как работи фишинг страницата

Всички имейли съдържат линк към https://storage.googleapis.com/, хостващ статични HTML файлове за редирект към фалшиви фишинг сайтове. На тези сайтове:

  • Потребителите се предупреждават, че облакът им е пълен и данните им не се синхронизират.

  • Показва се фалшив „скенер“ на облачното хранилище, който отчита, че Photos, Cloud Drive и Mail са пълни.

  • Предлагат се „ограничени времеви“ ъпгрейди с 80% отстъпка, за да се стимулира покупка.

След това жертвата бива пренасочена към affiliate маркетинг сайтове, които промотират VPN услуги, неизвестен софтуер за сигурност или други абонаментни продукти. Основната цел е събиране на данни за кредитни карти и генериране на приходи за атакуващите.

Защо това е измама

  • Легитимните доставчици на облачни услуги не изпращат имейли, които насочват към фалшиви „скенери“ или трети страни за плащания.

  • Файловете не се изтриват незабавно при неуспешно плащане – Google Drive например изтрива данните само след 2 години, OneDrive – след 6 месеца.

  • Кампанията се основава на паника и принуда за покупка, а не на реален риск за данните.

Препоръки за потребителите

  • Не отваряйте линковете в имейлите и не въвеждайте лични данни или кредитни карти.

  • Изтрийте съобщенията и игнорирайте заплахите за блокиране на акаунта.

  • Ако имате съмнения относно абонамент или плащане, проверете ръчно чрез официалния уебсайт или приложението на доставчика.

  • Бъдете внимателни с персонализирани съобщения, фалшиви акаунт номера и дати, които се използват за социален инженеринг.

e-security.bg

Подобни

Когато „обновете passkey“ означава „дайте ни достъп до целия облак“
12.09.2026
mightyfinebros-hacker-7382500_640
WebGPU превръща браузъра в оръжие срещу macOS
12.09.2026
macOS
Panzer се появи като RaaS и вече атакува европейския бизнес
11.09.2026
nuevo-ransomware
Хакери вграждат Claude, Qwen и DeepSeek в инфраструктура за автоматизирани атаки
8.09.2026
ai-generated-9296016_640
BigBear заобикаля MFA и компрометира 258 организации чрез Microsoft 365
8.09.2026
Microsoft-Office-365
Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640