Перейти к содержимому
Медиа Про Айти
Меню
  • Зеленые технологии
  • Технологии
  • Гаджеты
  • Нейросети
  • Роботы
  • Интернет
Меню

Мошенники используют Webflow для распространения фишинговых PDF-документов

Опубликовано в 14.02.2025 от Редакция

Киберпреступники обращаются к новой тактике, чтобы обмануть пользователей интернета, используя платформу Webflow для распространения вредоносных PDF-документов. По данным исследователей из компании Netskope, эти поддельные документы направлены на кражу данных банковских карт и другое финансовое мошенничество, нацеленное на пользователей, ищущих книги и документы в поисковых системах.

Метод, применяемый мошенниками, заключается в загрузке PDF-файлов, содержащих изображение CAPTCHA, которое на самом деле является фишинговой ссылкой. Пользователи, кликнувшие по этой ссылке, перенаправляются на страницу с настоящей CAPTCHA от Cloudflare, создающей ложное впечатление легитимности. После успешного прохождения проверки пользователям предлагается скачать искомый документ, вводя свои личные и платёжные данные. Однако при повторном вводе данных возникает сообщение об ошибке, а после нескольких попыток пользователи могут столкнуться с проблемой HTTP ERROR 500.

Данная киберугроза активно реализуется с середины 2024 года и ориентирована на привлечение трафика через поисковые системы. Мошенники используют именно этот подход, чтобы заманить своих жертв, которые ищут нужные документы, не подозревая об опасности.

Эксперты Netskope подчеркивают значимость проверки URL-адресов перед тем, как вводить свои данные, а также настоятельно рекомендуют не загружать файлы с незнакомых сайтов и избегать кликов по CAPTCHA в неожиданных местах. Решение проблемы требует также использования многофакторной аутентификации и специализированных программ для защиты от фишинговых атак.

Ксения Ахрамеева, руководитель лаборатории развития кибербезопасности компании «Газинформсервис», комментирует: «Злоумышленники мастерски сочетают методы стеганографии с фишинговыми ссылками. Пользователи, желая приобрести файлы, фактически отдают свои данные мошенникам. Даже соблюдая элементарные правила безопасности при оплате в интернете, можно столкнуться с угрозой. Например, скачанный файл может поставить под угрозу не только компьютер пользователя, но и корпоративную сеть, если действие совершил сотрудник. Для таких случаев нужны продвинутые программные комплексы для обеспечения безопасности ИТ-инфраструктуры».

Навигация по записям

← Росэлектроника представила чип-резисторы без драгоценных металлов
«Самокат» запускает тесты беспилотной доставки дронами в 2025 году →

Популярное за неделю

Учредитель ООО "Клуб регионов", ИНН 6685155934

Генеральный директор: Чернокоз Ольга Валерьевна

info@gosrf.ru

+7 (495) 920-51-49

Политика в отношении обработки персональных данных

Согласие на обработку персональных данных

© 2026 Медиа Про Айти
Мы используем куки для наилучшего представления нашего сайта. Если Вы продолжите использовать сайт, мы будем считать что Вас это устраивает.