Антифишинг и мошенничество
Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
DOUBLECUP прячет малварь в кеше браузера и ловит на ClickFix
SOCRadar раскрыла сервис DOUBLECUP: он прячет вредоносный код в PNG, а жертву заставляют запустить команду из буфера обмена.
Greatness добавил новое фишинговое звено для кражи токенов
Популярный фишинговый набор Greatness освоил схему с device code phishing. Она помогает злоумышленникам обходить MFA и красть токены доступа.
HollowFrame и Matryoshka атакуют юрфирмы через фишинговые письма
Исследователи описали многоступенчатую атаку на две рабочие станции юрфирмы: злоумышленники прятали загрузчик и бэкдор в архиве с LNK-файлом.
Фальшивое обновление macOS ведёт к краже криптокошельков
Мошенники прячут вредоносную загрузку за экраном обновления macOS и добираются до криптокошельков через терминал и браузерные расширения.
Клоны сайтов компаний используют для кражи предоплаты
Мошенники годами копируют сайты российских компаний и выманивают авансы у зарубежных покупателей через поддельные документы и счета.
Страховой фишинг ушёл в реальное время: коды крадут на лету
Исследователи CTM360 показали, как страховой фишинг превратился в перехват аккаунта в реальном времени — с подменой сессии и кражей OTP.
Фальшивые CAPTCHA стали приманкой для новой атаки на украинские устройства
Хакеры подменяют CAPTCHA на взломанных сайтах и заставляют жертв запускать команды в Windows. Параллельно они маскируют Android-вредонос под «защитные» приложения.
Как данные электронной почты помогают выявлять фишинг
Раньше фишинг искали по жалобе пользователя, теперь его всё чаще ловят по следам в почте: заголовкам, ссылкам, вложениям и сбоям проверки домена.
RedWing продают через Telegram как набор для кражи банковских данных
Исследователи Zimperium нашли RedWing — Android-набор, который ворует логины, одноразовые коды и звонки, а продают его как услугу в Telegram.
PureLogs маскируется под PDF и уходит через Blogger
Исследователи Securonix разобрали VEIL#DROP — цепочку заражения, где вредонос прячется под файл PDF, а этапы загрузки идут через Blogger и PowerShell.
Bluekit ускорил кражу логинов через браузер внутри атаки
Bluekit переключился на схему BitM и научился перехватывать ввод в реальном браузере жертвы, усложнив защиту от фишинга.
На Gizmodo поддельные CAPTCHA подставили читателей под вредонос
Читатели Gizmodo увидели фальшивые CAPTCHA и запустили вредоносный сценарий в терминале. Инцидент длился несколько часов и начался после взлома аккаунта сайта.