🎣Фишинговые атаки с использованием легитимных платформ — 26 августа 2026 г. в 14:00:04.210
🎣Фишинговые атаки с использованием легитимных платформ Злоумышленники всё чаще размещают мошеннические сайты на общеизвестных облачных и распределённых сервисах вроде Cloudflare Workers, Vercel и Netlify. За последние 12 месяцев наши эксперты обнаружили на таких платформах более 390 тысяч фишинговых страниц. Регистрация на облачных и децентрализованных сервисах часто проходит без проверки личности, бесплатные тарифы дают возможность создавать сотни аккаунтов, а встроенные средства защиты скрывают настоящий IP-адрес сервера. Всё это делает подобные платформы привлекательной инфраструктурой для развёртывания атак типа Adversary-in-the-Middle, направленных на обход многофакторной аутентификации. В нашей статье на портале Securelist разбираем механику современных фишинговых кампаний на примере атаки с помощью Cloudflare Workers, приводим статистику по доменам и платформам, которыми прикрываются мошенники, а также даём полезные рекомендации по защите.

