Антифишинг и мошенничество
Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
RedWing продают через Telegram как набор для кражи банковских данных
Исследователи Zimperium нашли RedWing — Android-набор, который ворует логины, одноразовые коды и звонки, а продают его как услугу в Telegram.
PureLogs маскируется под PDF и уходит через Blogger
Исследователи Securonix разобрали VEIL#DROP — цепочку заражения, где вредонос прячется под файл PDF, а этапы загрузки идут через Blogger и PowerShell.
Bluekit ускорил кражу логинов через браузер внутри атаки
Bluekit переключился на схему BitM и научился перехватывать ввод в реальном браузере жертвы, усложнив защиту от фишинга.
На Gizmodo поддельные CAPTCHA подставили читателей под вредонос
Читатели Gizmodo увидели фальшивые CAPTCHA и запустили вредоносный сценарий в терминале. Инцидент длился несколько часов и начался после взлома аккаунта сайта.
Фальшивые чеки в Shop используют для callback-фишинга
Мошенники подсовывают поддельные чеки в Shop и подталкивают жертв звонить по указанному номеру, чтобы выманить коды, пароли и доступ к устройству.
ScarCruft подменяла уведомления Microsoft для рассылки NarwhalRAT
Группа ScarCruft маскировала вредоносное письмо под предупреждение Microsoft Account: жертву пугали OTP-атакой и заставляли открыть ZIP с LNK-файлом.
FBI сорвало работу AI-фишинговой сети с миллионом ссылок
Американские власти и партнёры закрыли крупную фишинговую сеть, которая маскировала сайты под бренды и выманивала пароли и данные карт.
Google подала в суд на smishing-сеть с Gemini и фейковыми сайтами
Google добивается ликвидации китайской сети Outsider, которую обвиняет в smishing-атаках с Gemini AI, 1,59 млн вредоносных URL и более чем 100 тыс. жертв.
AI-агент OpenClaw попался на фишинг и выдал данные
Тест OpenClaw показал: ИИ-агенты умеют распознавать поддельные ссылки, но всё ещё срываются на срочные письма и отдают доступ к данным.
NFCShare маскируется под обновления банковских приложений
Android-троян NFCShare распространяют через поддельные обновления банковских приложений на GitHub и выманивает данные карт через NFC-скан.
Мошенники уже охотятся на фанатов ЧМ-2026
До старта ЧМ-2026 злоумышленники запустили поддельные сайты, вредоносные стриминг-приложения и схемы с кражей логинов FIFA.
Санкции против Nobitex: как криптобиржа стала узлом для вымогателей
Минфин США ввёл санкции против Nobitex за связи с вымогателями и обходом ограничений. История показывает, как слабый контроль бьёт по всем клиентам.