Антифишинг и мошенничество
Как распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
DoJ ударил по сетям криптомошенников в Юго-Восточной Азии
Американское Минюста объявило о срыве схем криптомошенников и заморозке 3,8 млн долларов в цифровых активах. Расследование показывает, как строятся такие аферы и почему они опасны.
(Не) безопасный дайджест: утечки, фишинг и токены
В майской подборке — утечка после фишинга, BEC-атака, потерянный токен к GitHub и роман, который закончился мошенничеством.
Фишинг через статьи и редиректы: как не попасть на подмену ссылки
Мошенники прячут фишинговые ссылки в статьях и цепочках редиректов, а жертва видит уже «чистый» сайт. Разбираем, как это работает и как себя защитить.
Шесть рисков ИИ в кибербезопасности по законам Паркинсона
ИИ-системы растут быстрее контроля: автор разбирает шесть типовых рисков и показывает, где защита чаще всего дает сбой.
ChatGPhish превращает сводки ChatGPT в площадку для фишинга
Исследователи показали, как сводка страницы в ChatGPT может подставить вредоносные ссылки, картинки и QR-коды прямо в ответ ассистента.
Фальшивые страницы сбоев в ChatGPT ведут на загрузку малвари
Мошенники используют ссылки на ChatGPT, чтобы показывать фальшивые страницы сбоев и уводить жертв на загрузку вредоносной программы.
Fluffy Wolf бьёт по компаниям через письма с «актами сверки»
Группировка Fluffy Wolf маскирует вредоносные архивы под финансовые документы и запускает атаку через письма подрядчиков и партнёров.
ФБР предупредило о фальшивых сайтах FIFA перед ЧМ-2026
Мошенники уже запускают поддельные сайты под ЧМ-2026, чтобы выманить деньги и данные у болельщиков. Разбираем, как не попасться на фейковые билеты и «аккредитации».
BTMOB продают как конструктор фишинга для Android
BTMOB — Android-троян с конструктором под фишинговые приманки. Злоумышленники настраивают подменные приложения без кода и крадут данные.
Grandoreiro и BTMOB атакуют банкиров и обычных пользователей
Новые кампании Grandoreiro и BTMOB бьют по Windows и Android: мошенники прячут заражение в письмах, поддельных сайтах и фальшивых обновлениях.
FBI предупредило о Kali365: новая схема кражи аккаунтов Microsoft 365
ФБР сообщило о Kali365 — сервисе фишинга, который крадёт сессии Microsoft 365 через device code и помогает обходить многофакторную защиту.
Цена одной опечатки: как три буквы сорвали киберограбление
История атаки на Центробанк Бангладеш показывает, как фишинг, слабая сегментация сети и одна ошибка в реквизитах ломают многомиллионную схему.