фишинг

  1. BOOX

    Статья Слежка, фишинг и утечки: насколько безопасны популярные браузеры

    Браузер — не просто выход в интернет, это «окна», через которые мы работаем, общаемся, совершаем покупки и храним личные данные. Часто именно браузер — главный проводник между пользователем и цифровым миром, который имеет доступ ко всему: от банковских транзакций до конфиденциальной переписки...
  2. MISTER "X"

    Новости С защитой от антифрод-систем: мошенники начали использовать новую схему с NFC-клонами карт

    Технологически платежи ничем не отличаются от обычных операций по зачислению денег на счет Команда ВТБ обнаружила усовершенствованную схему, которую начали использовать мошенники. Также она стала самой активно распространяющейся...
  3. Собака

    Что такое фишинг и как от него защититься

    Что такое фишинг и как он работает. Какие виды фишинговых атак существуют: от классического клонирования до смишинга, фарминга и атак через соцсети. Кто чаще становится жертвой мошенников, как распознать фишинговые сайты и ссылки, а также как защитить свои данные. Практические рекомендации по...
  4. vaspvort

    Статья Фишинг «для своих»: нюансы организации учебных рассылок

    Привет, Хабр! Сегодня поговорим о фишинге, но не о том, который используют злоумышленники, а о его «белой», легальной версии — учебных фишинговых рассылках. Как специалист по информационной безопасности, я часто сталкиваюсь с вопросом: «А нужно ли нам это?». Давайте разберемся, с какими...
  5. BOOX

    Призрачный тап. Как фишеры штампуют ворованные карты через Apple и Google Pay

    картинг — темное ремесло похищения, продажи и прокачки ворованных платежных карт — годами был вотчиной русских хакеров. Массовый переход США на чипованные карты подрубил этот бизнес под корень. Но китайские киберпреступники не дремлют: их свежие схемы дают индустрии второе дыхание. Теперь...
  6. P

    Вопрос Покупать товар за 50% от стоимости с помощью фиш карт - золотая жила или очевидный срок?

    Снова всех приветствую. Может быть для многих уже давно очевидна эта схема, где по сути покупатель становится дропом, через которого и наличат фиш карту, даря тому его заветный шип. Но вот тут возникает вопрос безопасности и даже здравого смысла. Хочу услышать экспертов/знающих людей из этой...
  7. vaspvort

    «Змеиная» дисциплина: как группировка DarkGaboon незаметно атаковала российские компании

    Российские компании продолжают оставаться не только объектами кибершпионажа, но и целью атак со стороны финансово мотивированных злоумышленников. В октябре 2024 года наш департамент киберразведки экспертного центра безопасности Positive Technologies выявил и отследил ранее не известную...
  8. vaspvort

    Новости Около 9 млн россиян каждый месяц сталкиваются с мошенническими сайтами

    В 2024 году ежемесячно около 9 млн российских интернет-пользователей сталкивались с фишинговыми сайтами, мошенническими онлайн-магазинами или сайтами, содержащими вредоносные файлы. Об этом «Ведомостям» рассказал представитель «Яндекс браузера». Чаще всего на фишинговые сайты пользователи...
  9. BOOX

    Аналитический отчет о киберугрозах за 2024 год

    Основными путями проникновения были фишинг и эксплуатация уязвимостей. Центр мониторинга и реагирования на инциденты Jet CSIRT компании «Инфосистемы Джет» представил аналитический отчет о киберугрозах за 2024 год. Всего было проанализировано более 10 тысяч инцидентов. Пик атак, по оценкам...
  10. Ralhf

    Статья Играли словами, но проиграли: самые странные фишинговые письма 2024 года

    От неуместных подтверждений платежа до странных резюме — фишинговые письма удивляют не только изобретательностью, но и нелепостью. Руководитель Bi.Zone Threat Intelligence Олег Скулкин в колонке для Forbes рассказывает о самых необычных рассылках, с которыми сталкивались киберразведчики в этом...
  11. BOOX

    Новости Не пойман вор: объем фишинга в РФ вырос в четыре раза

    Количество фишинговых атак в России увеличилось почти в четыре раза. Этот вид интернет-мошенничества стал основным методом попытки завладеть данными частных лиц. Сегодня злоумышленники при реализации схем активно используют мессенджеры, в том числе и Telegram. Этому способствует постоянно...
  12. BOOX

    Фишинговые письма и электронная подпись Docusign

    Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания...
  13. H

    Вакансии Hustle Network — Партнерская программа по БА оферам. 65%

    Hustle Network Приветсвуем, уважаемые форумчане! Мы с радостью объявляем о закрытом наборе и приглашаем к сотрудничеству опытных траферов любых источников трафика! • Предоставляем своим партнерам лучшие проверенные - и только приватные офферы ( основное направление фишинг БА ) • У нас...
  14. vaspvort

    Кому жаловаться на вредоносный ресурс?

    Сегодня мы расскажем, куда можно пожаловаться, если вы столкнулись с фишингом или другими вредоносными сайтами. Эта информация не поможет полностью удалить такие сайты, но покажет, куда можно обратиться, чтобы их заблокировали. Немного основ Домены свое начало берут от американской...
  15. Собака

    Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны

    Традиционные методы обнаружения стали неэффективными против новых угроз. Согласно недавнему отчёту компании Zimperium, 82% от всех фишинговых сайтов в интернете теперь ориентированы на мобильные...
  16. BOOX

    Каждый третий верит фишерам

    По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают...
  17. BOOX

    Интересный фишинг: киберпреступники используют HTTP-заголовки для кражи данных

    Киберпреступники внедрили новую тактику фишинговых атак, используя HTTP-заголовки для обмана пользователей. Специалисты из Unit 42, подразделения компании Palo Alto Networks, сообщили о серии атак, где применяется метод с использованием HTTP-заголовков «refresh». Этот приём позволяет...
  18. BOOX

    Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

    Статья будет полезна пентестерам и безопасникам, которые хотят проверить, умеют ли сотрудники распознавать вредоносные письма. Мы поговорим о корпоративном о фишинге с использованием электронной почты. Давай сразу определимся с терминами. Фишинг — процесс выманивания конфиденциальной...
  19. BOOX

    Честный фишинг: предупреждение фальшивое, атака настоящая

    Что может побудить пользователя немедленно зайти в рабочую учетную запись электронной почты? Разумеется, сообщение о том, что кто-то посторонний получил доступ к переписке. Первый порыв ответственного сотрудника, получившего извещение системы безопасности, — узнать подробности, сменить пароль...
  20. AlexV

    Попались на удочку: как мы заплатили 100 тысяч рублей за фишинг

    Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением. И вот 19 июля этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи. Как ему удалось это сделать? Рассказываем подробнее...
Назад
Сверху Снизу