Escroquerie dans le nuage

Comment les attaquants utilisent le stockage dans le nuage de Google pour lancer des campagnes de fraude en plusieurs étapes


Les cybercriminels abusent de plus en plus des plates-formes cloud de confiance comme Google Cloud Storage (GCS) pour exécuter des escroqueries sophistiquées de type email-to-web qui contournent les contrôles de sécurité traditionnels. Ce rapport montre comment ces campagnes exploitent les faiblesses de l’authentification du courrier électronique, la redirection multicouche, le contournement des CAPTCHA et le profilage analytique pour tromper les utilisateurs et voler des données sensibles – et comment les architectures de sécurité modernes peuvent briser leur chaîne d’attaque.

Principales informations que vous obtiendrez grâce à ce rapport

  • Comment des services cloud légitimes deviennent des vecteurs de menace : Découvrez comment les escrocs utilisent les objets HTML hébergés par les GCS comme des redirecteurs de confiance, ce qui leur permet d’échapper aux filtres de messagerie et à l’examen minutieux des utilisateurs.
  • Pourquoi les lacunes en matière d’authentification des courriels créent des ouvertures : Comprenez comment des combinaisons telles que SPF réussi + DKIM échoué + DMARC manquant/faible permettent à des courriels usurpés d’arriver dans les boîtes de réception sans être détectés.
  • La chaîne complète de redirection expliquée : Découvrez comment les attaquants cachent des destinations malveillantes derrière des redirections encodées côté client, des défis CAPTCHA, des domaines rotatifs et un routage en couches.
  • Comment les utilisateurs sont manipulés dans des entonnoirs de fraude : Explorez le flux psychologique :
    Courriel → Lien de confiance → Leurre → Inscription → Suivi analytique → Demande de paiement.
  • Plongez dans les techniques de collecte de données : Découvrez comment les attaquants capturent les détails du système, les empreintes digitales du navigateur, les paramètres de remplissage automatique et les données comportementales via des outils comme Amplitude, Mixpanel et Google Analytics.
  • Indicateurs de compromission et correspondances ATT&CK de MITRE : Obtenez des listes d’IOC et des techniques ATT&CK liées au phishing, aux abus de redirection, à l’exécution par l’utilisateur, à la capture de données et à l’exfiltration.
  • Comment Unified SASE atténue ces attaques : Découvrez comment le filtrage DNS, l’inspection SWG, les contrôles NGFW, la corrélation IDS/IPS et les politiques DLP brisent collectivement chaque étape de la chaîne d’attaque.

Mise à jour du jeu de règles ET Labs - 43 nouveaux OPEN, 53 nouvelles menaces PRO dont BatShadow, Gholoader, VampireBot.