Главная / Антифишинг и мошенничество

Антифишинг и мошенничество

Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.

DOUBLECUP прячет малварь в кеше браузера и ловит на ClickFix
Антифишинг и мошенничество

SOCRadar раскрыла сервис DOUBLECUP: он прячет вредоносный код в PNG, а жертву заставляют запустить команду из буфера обмена.

4 мин чтения 62 просмотра
Greatness добавил новое фишинговое звено для кражи токенов
Антифишинг и мошенничество

Популярный фишинговый набор Greatness освоил схему с device code phishing. Она помогает злоумышленникам обходить MFA и красть токены доступа.

3 мин чтения 28 просмотров
HollowFrame и Matryoshka атакуют юрфирмы через фишинговые письма
Антифишинг и мошенничество

Исследователи описали многоступенчатую атаку на две рабочие станции юрфирмы: злоумышленники прятали загрузчик и бэкдор в архиве с LNK-файлом.

4 мин чтения 37 просмотров
Фальшивое обновление macOS ведёт к краже криптокошельков
Антифишинг и мошенничество

Мошенники прячут вредоносную загрузку за экраном обновления macOS и добираются до криптокошельков через терминал и браузерные расширения.

4 мин чтения 77 просмотров
Клоны сайтов компаний используют для кражи предоплаты
Антифишинг и мошенничество

Мошенники годами копируют сайты российских компаний и выманивают авансы у зарубежных покупателей через поддельные документы и счета.

3 мин чтения 197 просмотров
Страховой фишинг ушёл в реальное время: коды крадут на лету
Антифишинг и мошенничество

Исследователи CTM360 показали, как страховой фишинг превратился в перехват аккаунта в реальном времени — с подменой сессии и кражей OTP.

3 мин чтения 42 просмотра
Фальшивые CAPTCHA стали приманкой для новой атаки на украинские устройства
Антифишинг и мошенничество

Хакеры подменяют CAPTCHA на взломанных сайтах и заставляют жертв запускать команды в Windows. Параллельно они маскируют Android-вредонос под «защитные» приложения.

4 мин чтения 52 просмотра
Как данные электронной почты помогают выявлять фишинг
Антифишинг и мошенничество

Раньше фишинг искали по жалобе пользователя, теперь его всё чаще ловят по следам в почте: заголовкам, ссылкам, вложениям и сбоям проверки домена.

4 мин чтения 78 просмотров
RedWing продают через Telegram как набор для кражи банковских данных
Антифишинг и мошенничество

Исследователи Zimperium нашли RedWing — Android-набор, который ворует логины, одноразовые коды и звонки, а продают его как услугу в Telegram.

4 мин чтения 81 просмотр
PureLogs маскируется под PDF и уходит через Blogger
Антифишинг и мошенничество

Исследователи Securonix разобрали VEIL#DROP — цепочку заражения, где вредонос прячется под файл PDF, а этапы загрузки идут через Blogger и PowerShell.

3 мин чтения 3825 просмотров
Bluekit ускорил кражу логинов через браузер внутри атаки
Антифишинг и мошенничество

Bluekit переключился на схему BitM и научился перехватывать ввод в реальном браузере жертвы, усложнив защиту от фишинга.

4 мин чтения 132 просмотра
На Gizmodo поддельные CAPTCHA подставили читателей под вредонос
Антифишинг и мошенничество

Читатели Gizmodo увидели фальшивые CAPTCHA и запустили вредоносный сценарий в терминале. Инцидент длился несколько часов и начался после взлома аккаунта сайта.

3 мин чтения 88 просмотров