Антифишинг и мошенничество
Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
Фишинговые страницы, поддельные приложения и новые схемы кражи данных
Свежий обзор киберугроз: атаки через поддельные страницы входа, заражённые утилиты и схемы, где злоумышленник ведёт жертву вживую.
FTP-баннеры стали новым каналом для троянов E4del и PINHOLE
SOCRadar разобрала кампанию, где команды для вредоносов прячут в FTP-баннерах, а сами атаки стартуют с фишинговых писем и поддельных файлов.
Фишинговые ссылки и блокировка: почему платформа ударила по автору
Автор рассказал, как после публикации о фишинговой схеме его аккаунт заблокировали, а потом пометили как коммерческий без внятных объяснений.
DragonDoll маскируется под обновление Chrome и крадёт данные
Новая Android-малварь DragonDoll уже добралась до 26 стран. Она выдает себя за обновление браузера и получает доступ к переписке, PIN-кодам и SMS.
DOUBLECUP прячет малварь в кеше браузера и ловит на ClickFix
SOCRadar раскрыла сервис DOUBLECUP: он прячет вредоносный код в PNG, а жертву заставляют запустить команду из буфера обмена.
Greatness добавил новое фишинговое звено для кражи токенов
Популярный фишинговый набор Greatness освоил схему с device code phishing. Она помогает злоумышленникам обходить MFA и красть токены доступа.
HollowFrame и Matryoshka атакуют юрфирмы через фишинговые письма
Исследователи описали многоступенчатую атаку на две рабочие станции юрфирмы: злоумышленники прятали загрузчик и бэкдор в архиве с LNK-файлом.
Фальшивое обновление macOS ведёт к краже криптокошельков
Мошенники прячут вредоносную загрузку за экраном обновления macOS и добираются до криптокошельков через терминал и браузерные расширения.
Клоны сайтов компаний используют для кражи предоплаты
Мошенники годами копируют сайты российских компаний и выманивают авансы у зарубежных покупателей через поддельные документы и счета.
Страховой фишинг ушёл в реальное время: коды крадут на лету
Исследователи CTM360 показали, как страховой фишинг превратился в перехват аккаунта в реальном времени — с подменой сессии и кражей OTP.
Фальшивые CAPTCHA стали приманкой для новой атаки на украинские устройства
Хакеры подменяют CAPTCHA на взломанных сайтах и заставляют жертв запускать команды в Windows. Параллельно они маскируют Android-вредонос под «защитные» приложения.
Как данные электронной почты помогают выявлять фишинг
Раньше фишинг искали по жалобе пользователя, теперь его всё чаще ловят по следам в почте: заголовкам, ссылкам, вложениям и сбоям проверки домена.