Киберпреступники нашли способ обойти защиту от фишинга
Мошенники были замечены за использованием no-code платформы Bubble для создания "промежуточных фишинговых сайтов" для прохождения антифишинговых проверок.
Следуя схеме, они создают легитимный сайт, с которого идет перенаправление пользователя на фишинговые страницы авторизации, например, для сервисов от компании Microsoft.
Пользуясь тем, что домен Bubble - "известный источник", и может быть не замечен системами защиты компаний, мошенники вставляют эти ссылки на промежуточные сайты в фишинговые письма на корпоративные e-mail.








































