Антифишинг и мошенничество
Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
Bluekit ускорил кражу логинов через браузер внутри атаки
Bluekit переключился на схему BitM и научился перехватывать ввод в реальном браузере жертвы, усложнив защиту от фишинга.
На Gizmodo поддельные CAPTCHA подставили читателей под вредонос
Читатели Gizmodo увидели фальшивые CAPTCHA и запустили вредоносный сценарий в терминале. Инцидент длился несколько часов и начался после взлома аккаунта сайта.
Фальшивые чеки в Shop используют для callback-фишинга
Мошенники подсовывают поддельные чеки в Shop и подталкивают жертв звонить по указанному номеру, чтобы выманить коды, пароли и доступ к устройству.
ScarCruft подменяла уведомления Microsoft для рассылки NarwhalRAT
Группа ScarCruft маскировала вредоносное письмо под предупреждение Microsoft Account: жертву пугали OTP-атакой и заставляли открыть ZIP с LNK-файлом.
FBI сорвало работу AI-фишинговой сети с миллионом ссылок
Американские власти и партнёры закрыли крупную фишинговую сеть, которая маскировала сайты под бренды и выманивала пароли и данные карт.
Google подала в суд на smishing-сеть с Gemini и фейковыми сайтами
Google добивается ликвидации китайской сети Outsider, которую обвиняет в smishing-атаках с Gemini AI, 1,59 млн вредоносных URL и более чем 100 тыс. жертв.
AI-агент OpenClaw попался на фишинг и выдал данные
Тест OpenClaw показал: ИИ-агенты умеют распознавать поддельные ссылки, но всё ещё срываются на срочные письма и отдают доступ к данным.
NFCShare маскируется под обновления банковских приложений
Android-троян NFCShare распространяют через поддельные обновления банковских приложений на GitHub и выманивает данные карт через NFC-скан.
Мошенники уже охотятся на фанатов ЧМ-2026
До старта ЧМ-2026 злоумышленники запустили поддельные сайты, вредоносные стриминг-приложения и схемы с кражей логинов FIFA.
Санкции против Nobitex: как криптобиржа стала узлом для вымогателей
Минфин США ввёл санкции против Nobitex за связи с вымогателями и обходом ограничений. История показывает, как слабый контроль бьёт по всем клиентам.
DoJ ударил по сетям криптомошенников в Юго-Восточной Азии
Американское Минюста объявило о срыве схем криптомошенников и заморозке 3,8 млн долларов в цифровых активах. Расследование показывает, как строятся такие аферы и почему они опасны.
(Не) безопасный дайджест: утечки, фишинг и токены
В майской подборке — утечка после фишинга, BEC-атака, потерянный токен к GitHub и роман, который закончился мошенничеством.