fishing

  1. Ю

    На проверке Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности

    Почему технические команды уязвимы Цель тренинга Чем технический тренинг отличается от общего обучения Структура тренинга Сценарии для инженеров Оценка эффективности тренинга Типовые ошибки при организации тренинга Фишинг редко начинается с технически сложной атаки. Злоумышленнику зачастую...
  2. samhainhf

    Статья Атаки на SIM-карту (SIM Swapping): Методы защиты

    Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это просто симка для звонков и телеграма. На деле это твой цифровой паспорт, ключ от квартиры, где лежат деньги, и пропуск в госуслуги. Одним...
  3. samhainhf

    Статья AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения

    Добро пожаловать в новый мир. В мир, где фишинг перестал быть игрой в угадайку для миллионов и стал снайперским выстрелом для одного. В мир AI-поддерживаемого фишинга. И его самое опасное оружие - это не текст, а DeepFake: синтетические голоса и изображения, порождённые искусственным...
  4. Matthew Tsyb

    Есть ли какой-то сервис для определения точно местоположения человека через ссылку

    Есть ли какой-то сервис для определения точно местоположения человека через ссылку, но чтоб по переходу по ней у него не запрашивался доступ к gps и выдавались точные данные
  5. Lampa

    Простой OSINT / Разведка / не совсем атака

    OSINT — разведка на основе открытых источников, суть которой заключается в Поиске, Сборе и Анализе Информации. Сегодня разберем простой вариант OSINT'a и какие ошибки могут привести к сливу информации(в нашем случае инфы сайта). Для примера нашей целью будет этот сайт. По классике разрабы при...
  6. S

    Problema s Social-Engineer Toolkit (SET)

    салют у меня возникла проблема. не могу клонировать страницу vk.com Помогите, пожалуйста. разобраться.
  7. Zer0must2b

    Гостевая статья Phishing Frenzy

    Фишинг-атаки позволяют выявить, насколько подвержены сотрудники компании таким атакам. Тот факт, что почти каждый может очень быстро реализовать фишинговую аферу с целью получения действительных учетных данных и другой конфиденциальной информации, делает важным для компаний проверку уровня...
  8. centr

    Статья Bettercap 2.* Атака на WiFi сети - DNS&ARP Spoofing - Внедрение само-подписанного сертификата.

    Содержание Предисловие Краткое описание Подготовка Создание само-подписанного сертификата Создание фишинговой HTML страницы Проведение атаки Итог проведённой атаки Анонс Предисловие В ходе цикла статей по Bettercap 2.*, решил выпустить "сезон подробных примеров" применения техник...
  9. Vertigo

    Статья PhishingKitHunter - инструмент идентификации фишинговых URL адресов

    Приветсвую всех на лучшем форуме ИБ и программирования. Сегодня вам представлю в кратком обзоре утилиту,которая поможет сотрудникам коммерческих организаций сохранить имя,уникальный бренд последних и выявить возможное нелегальное использование имени компании в сетях интернета иными лицами...
  10. ghostphisher

    Ghost-Phisher

    Хорошего настроения форум. Небольшой обзор утилиты для проведения фишинга. Сама утилита очень удобно и понятна, имеет интерфейс, в котором легко разобраться. И так git clone https://github.com/wi-fi-analyzer/ghost-phisher.git cd ghost-phisher/Ghost-Phisher/ #ghost-phisher/Ghost-Phisher/python...