Эксперты «Лаборатории Касперского» зафиксировали за год — с августа 2025-го по июль 2026-го — более 390 тысяч фишинговых атак с использованием популярных облачных платформ, чаще всего Cloudflare Workers, Vercel, GitHub Pages и Netlify. Злоумышленники размещают на них фишинговые ссылки, чтобы обходить многофакторную аутентификацию и защитные решения.

В типичной схеме жертва получает письмо, например, от имени коллеги с просьбой посмотреть документы. Ссылка ведет на страницу с фальшивой CAPTCHA, где нужно ввести адрес корпоративной почты, — эти данные попадают к злоумышленникам. Далее пользователя перенаправляют на бесплатный поддомен Cloudflare Workers, где после настоящей CAPTCHA (нужна, чтобы убедиться, что переход совершил человек) показывают фальшивое окно входа в Microsoft Office 365 — по технике Browser-in-the-Browser (BiTB), имитирующей всплывающее окно внутри легитимной страницы. Введенные логин, пароль и код многофакторной аутентификации перехватывает встроенный скрипт — вместе с сессионными токенами. После этого жертву перенаправляют на страницу с системной ошибкой.

При создании этого текста могли использоваться технологии искусственного интеллекта