Google OAuth используют в фишинг-атаках с повторным воспроизведением DKIM через no-reply@google.com
Хакеры использовали уязвимость, которая позволяла им отправлять поддельное электронное письмо якобы от систем Google, проходя все проверки компании.
При этом оно вело на мошенническую страницу, которая собирала пользовательские данные для входа.Злоумышленники использовали инфраструктуру Google, чтобы обманом заставить получателей получить доступ к легитимному «порталу поддержки», который запрашивает учётные данные аккаунтов.
habr.com