Это был не тот случай, когда ты просто берешь стремянку, надеваешь каску и спокойно заходишь куда надо. На этот раз целью была настоящая крепость — финансовый гигант со строгими порядками, десятками филиалов и персоналом, чей натренированный взгляд мог прожечь насквозь любого чужака. Нам предстояло найти брешь в этой обороне.
Рубрика «фишинг»
Подсмотрел PIN от двери, а затем воткнул Wi-Fi-жучка за принтер — и ты внутри сети банка
2026-01-07 в 5:54, admin, рубрики: dkim, dmarc, email spoofing, взлом, доступ к данным, редтиминг, социальная инженерия, управление паролями, фишингВ кэше — фотка, в ней payload: новый метод скрытой доставки зловредов
2025-11-18 в 9:09, admin, рубрики: cache smuggling, clickfix, exif smuggling, filefix, безопасность браузеров, информационная безопасность, контрабанда exif, контрабанда кэша, социальная инженерия, фишинг
Недавно в ходе рутинной разведки угроз я наткнулсяЧитать полностью »
Расскажу про случай, когда после кражи у меня iPhone столкнулся с фишингом — хотели выманить данные для разблокировки телефона и входа в iCloud. Не думаю, что ситуация уникальная, но метод фишинга похож на тиражируемый — поэтому решил поделиться. Предупрежден, значит вооружен.
Кража
Телефон у меня украли в пригородном поезде — на какой-то момент я оставил его без присмотра. Мне казалось, что из-за невозможности использовать заблокированный девайс по назначению такие кражи сошли на нет, но какому-то маргиналу показалось иначе.
Как мы обманули Mozilla и почти взломали коллег
2025-09-11 в 12:00, admin, рубрики: JS, mozilla, selectel, браузеры, ИБ, информационная безопасность, осведомленность, расширения, фишинг, фишинг-тесты
Привет! Я Ксюша, младший специалист по безопасности конечных устройств в SelectelЧитать полностью »
Социотехника против технологий: как я расследовал поддельные сервисы одного российского IT-гиганта
2025-08-17 в 20:25, admin, рубрики: безопасность, служба поддержки, социальная инженерия, фишингВступление
Настоящий взлом редко требует сверхсложного кода или таинственных эксплойтов. Чаще всего достаточно одного “слабого звена” — человека. И именно эта простая истина делает все современные системы уязвимыми.
Как говорил один специалист по безопасности:
“Зачем тратить недели на брутфорс сервера, если проще убедить секретаршу вставить флешку с фотографиями?”
Человеческий фактор — это настоящий zero-day. Недавно я столкнулся с ним лицом к лицу, когда проверял несколько сервисов, маскирующихся под одного российского IT-гиганта.
Случай 1. Вакансия модератора чата
Как злоумышленники пытаются скрыть контент фишинговых страниц
2025-07-31 в 8:44, admin, рубрики: OSINT, telegram, госуслуги, мошенничество, фишингПривет! Это команда отдела защиты бренда Angara SOC. В прошлой части мы рассмотрели сценарий мошеннической схемы, разобрали связь между веб-страницами и Telegram-ботами. В этой части мы рассмотрим, как злоумышленники пытаются скрыть фишинговый контент.
Кража NFT-подарков в Telegram: механизмы, инструменты и рекомендации по защите
2025-07-29 в 8:21, admin, рубрики: nft, telegram, telegram api, telegram bots, вредоносное ПО, дрейнеры, мошенничество, фишингПоследние обновления в мессенджере Telegram расширили пользовательские возможности, которые открыли новые двери для злоумышленников.
В приложении мессенджера появились новый функционал — открытый рынок подарков в Telegram, и на этом фоне тема NFT стала вновь популярна.
Сегодня разберемся с трендом на NFT-подарки: их довольно сложно получить из-за конкуренции с ботами, а потерять — проще простого.
Мы расскажем и покажем:
-
как мошенники могут забрать все NFT, даже без участия жертвы;
-
как они находят пользователей для осуществления схемы;
-
какие инструменты используют;
Как мозг «заставляет» нас вестись на фишинг и что с этим делать
2025-06-10 в 11:02, admin, рубрики: безопасность, как устроено, кибербез, когнитивные искажения, ошибки мышления, фишингМы — трудяги IT-сферы — привыкли думать о себе как о разумных, рациональных и технически подкованных людях. Мы регулярно проходим курсы по кибербезу, тысячу раз читали про цифровую гигиену и осторожность в сети. И все же нет-нет да и кликаем на подозрительные ссылки. Почему так и что с этим делать?
С вами снова Екатерина Косова — бизнес-аналитик в Cloud.ruЧитать полностью »
Не попадись на крючок: 7 признаков фишингового письма или сообщения
2025-04-20 в 13:32, admin, рубрики: безопасность, фишингКаждый из нас хоть раз получал странное письмо якобы от банка, соцсети или госслужбы с просьбой срочно перейти по ссылке, ввести данные или открыть вложение. Это фишинг – старый как мир, но все еще до обидного эффективный метод мошенничества. Он не ломает системы напрямую, он "ломает" нас – пользователей, играя на невнимательности, доверии или страхе. Последствия могут быть плачевными: от кражи паролей и денег до компрометации рабочих аккаунтов.
