Как мошенники используют контент The New York Times для обмана и спама через Google Cloud - Новости IT perec.ru

Как мошенники используют контент The New York Times для обмана и спама через Google Cloud

23.06.2026, 13:49:00 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Как мошенники используют контент The New York Times для обмана и спама через Google Cloud

Мошенники всё чаще находят изощрённые способы обхода защиты пользователей в интернете. Вот свежий пример: новые схемы электронного мошенничества строятся на использовании чужого — а именно "очищенного" (скопированного с сайта) контента The New York Times. Сам механизм прост, как пробка: злоумышленники берут легальный, уважаемый материал, например, новостные публикации или статьи, и вставляют его в свои письма или страницы.

Для чего всё это? Всё элементарно. Фильтры безопасности ищут «вредоносные» или подозрительные слова, ссылки, а когда сталкиваются с текстом, легко узнаваемым и тиражируемым в крупных СМИ, вроде The New York Times, склонны пропускать такие письма дальше. "Если это похоже на пресс-релиз от известной газеты — значит, всё в порядке", — думает прокрастинирующий алгоритм фильтра.

Но изюминка схемы — использование бесплатных облачных хостингов Google Cloud. С их помощью создаются временные веб-страницы, которые содержат и этот "завёрнутый в респектабельность" текст, и скрытые ловушки для жертв. Ссылки на эти страницы не банятся, потому что Google Cloud считается авторитетным сервисом. С электронной почтой происходит простая магия: в инбокс к жертве пролетают письма, которые по всем приметам похожи на безопасные, потому что содержат проверенный контент и легальный домен, а на деле — содержат скрытые вредоносные скрипты или фишинговые ловушки.

Можно подумать: "Ну какая разница, с какой страницы мне пришло письмо?" Проблема в том, что , во-первых, это размывает любые попытки фильтрации спама, а во-вторых, Google Cloud стал бесплатной раздаточной площадкой для мошенников — всё работает, пока кто-то внутри корпорации не заметит подозрительную активность.

Конечно, The New York Times ни при чём. Её материалы просто взяли без спроса — для придания авторитетности. В итоге незадачливый пользователь открывает письмо, уверен в безопасности причастных ресурсов, а на самом деле рискует быть обманутым или потерять данные.

И если вы спросили себя, почему же фильтры не распознают угрозу — ответ прост: из-за ленивого копирования текстов и траста к большим платформам фишинговая атака стала банальной, но работает. Как обычно — глупое доверие к авторитету и лень механизмов безопасности на стороне пользователя обеспечивают мошенникам праздник. Всё для "нашего" удобства.


PEREC.RU

Скандальная схема — как два пальца об асфальт. Воруешь статью у серьёзной газеты, привязываешь к халявному Google Cloud, обманываешь троих: пользователя, почтовый фильтр и безопасность. Удобно, изящно, без труда. И никто из "стражей платформы" не дёргается, ведь сами же эту лазейку придумали. Алгоритмы делают вид, что работают. Мошенники трут руки: все довольны, кроме владельца украденных данных. Смело стоит признать — если доверяешь только бренду, то скоро доверишь и свой пароль. Не копируй поведение алгоритма — включай мозги. Виноват, как всегда, не человек, а система — она же и толкает пользователей под капкан.

Поделиться

Похожие материалы