Антифишинг и мошенничество
Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
Microsoft и полиция сорвали работу EvilTokens: как ломали почту без пароля
Операция против EvilTokens показала, как фишинг кодов и токены доступа дают злоумышленникам доступ к почте даже без пароля и смены учетных данных.
Microsoft закрыла EvilTokens: как фишинг кодов ломает почту
Microsoft ликвидировала сервис EvilTokens, который подменял вход в аккаунт кодом подтверждения и помогал воровать доступ к почте тысяч компаний.
Взлом аккаунта HBO Max на Reddit стал приманкой для малвари
Хакеры использовали официальный аккаунт HBO Max на Reddit для вредоносной рекламы: ссылки вели на ClickFix-страницы с заражением Windows и macOS.
Microsoft раскрыла атаки с passkey-приманкой и утечкой данных
Microsoft рассказала о двух кампаниях: мошенники рассылали миллионы писем от имени руководителей и через поддельные страницы захватывали облачные аккаунты.
Как ранний доступ в Google Play стал приманкой для мошенников
Bitdefender выяснила, что мошенники маскируют Android-приложения под ранний доступ и выманивают пользователей обещаниями выплат и бонусов.
Trezor и BitBox предупредили о новой фишинговой атаке
Производители аппаратных криптокошельков Trezor и BitBox сообщили о фишинговых письмах, которые маскировались под срочные уведомления о безопасности.
Утечка у Trezor затронула 67 000 клиентов и открыла путь фишингу
Trezor сообщил о новой масcштабной утечке у логистического партнера ShipMonk: в руках злоумышленников оказались данные 67 000 клиентов и новые риски для фишинга.
Утечка у ShipMonk показала, как данные клиентов превращают в мошенничество
У Trezor снова всплыла утечка у подрядчика ShipMonk: пострадали десятки тысяч клиентов, а главная опасность теперь — фишинг, звонки и подмена отправителя.
Массовая фишинговая рассылка маскирует слова невидимыми символами
Злоумышленники стали прятать фишинговые маркеры в Unicode-символах, чтобы письма проходили фильтры и выглядели для жертв обычной деловой перепиской.
Северокорейская схема трудоустройства вышла за пределы IT
Мошенники с связями с КНДР ищут удалённую работу в медицине и продажах, используя поддельные документы, прокси и удалённый доступ к устройствам.
TerminalFix маскируется под CAPTCHA и ставит backdoor через PowerShell
Новая схема TerminalFix подсовывает поддельную проверку Cloudflare и заставляет жертву сама запустить вредоносную команду в Windows Terminal или PowerShell.
Человеческий фактор в момент атаки: почему бдительность не спасает
Разбираем, что происходит с человеком во время атаки и какие процедуры реально работают вместо надежды на «будь внимателен».