SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Ложный сайт безопасности Google использует PWA-приложение для кражи учетных данных и кодов MFA - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Ложный сайт безопасности Google использует PWA-приложение для кражи учетных данных и кодов MFA

      Главная
      —
      Блог
      —Ложный сайт безопасности Google использует PWA-приложение для кражи учетных данных и кодов MFA
      3 марта 2026 0:00
      Хакеры запустили фишинговую кампанию, используя фальшивую страницу безопасности Google Аккаунта, чтобы распространить веб-приложение, способное украсть одноразовые пароли, собирать адреса криптовалютных кошельков и проксировать трафик атакующих через браузеры жертв. Эта кампания представляет значительную угрозу безопасности пользователей, поскольку позволяет злоумышленникам получить доступ к конфиденциальной информации.
      Введение: В последнее время был обнаружен фишинговый кампания, использующий поддельную страницу безопасности Google, способную обмануть пользователей и привести к краже их учетных данных и кодов MFA. Эта атака является значительной угрозой безопасности, поскольку позволяет злоумышленникам получать доступ к конфиденциальной информации, включая одноразовые пароли и криптовалютные кошельки.

      Подробности

      Атака использует фальшивую страницу безопасности Google Аккаунта, которую жертвы могут открыть, перейдя по вредоносной ссылке. Как только жертва попадает на эту страницу, она предлагает скачать веб-приложение (PWA), которое маскируется под легитимное приложение безопасности. PWA-приложение способно украсть одноразовые пароли, собирать адреса криптовалютных кошельков и проксировать трафик атакующих через браузеры жертв. Эта уязвимость не имеет явного идентификатора CVE, но представляет значительную угрозу безопасности пользователей.

      Что делать

      Чтобы защититься от этой атаки, пользователям следует быть осторожными при переходе по ссылкам, особенно если они ведут на страницы, требующие ввода конфиденциальной информации. Кроме того, пользователи должны регулярно проверять обновления безопасности и использовать надежные методы аутентификации, такие как MFA и двухфакторная аутентификация, чтобы предотвратить несанкционированный доступ к их учетным данным. Также важно поддерживать актуальные обновления безопасности и использовать антивирусное программное обеспечение, чтобы обнаружить и предотвратить потенциальные угрозы. Итог: Фишинговая кампания, использующая фальшивую страницу безопасности Google, представляет значительную угрозу безопасности пользователей, и необходимо принять все возможные меры безопасности, чтобы предотвратить несанкционированный доступ к конфиденциальной информации.

      Источник: BleepingComputer

      Теги
      информационная безопасность кибербезопасность новости ИБ BleepingComputer
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.