黑客利用Google Apps Script进行隐蔽钓鱼攻击

据安全研究公司Cofense的研究人员发现,黑客正在利用Google的开发平台Google Apps Script来托管看似合法的钓鱼页面,以窃取用户的登录凭据。研究人员警告,这些伪造的登录窗口经过精心设计,看起来像是合法的登录屏幕。攻击者通过发送伪装为发票的电子邮件,链接到使用Google Apps Script的网页,以此创建真实性的假象,诱导收件人泄露敏感信息。
Google Apps Script是一个基于JavaScript的云脚本平台,允许用户自动化任务并扩展Google Workspace产品的功能。由于这些脚本在受信任的Google域上运行,攻击者通过编写Google Apps Script来显示虚假的登录页面,以捕获受害者输入的凭据。数据通过隐藏请求被传输到攻击者的服务器。
为了有效防御此类攻击,建议配置电子邮件安全措施,仔细检查云服务链接,并尽可能阻止访问Google Apps Script URL,或者至少将其标记为潜在危险。

来源