фишинг

  1. AlexOdUa

    Запустил сервис для проверки фишинговых ссылок, сообщений и QR-кодов. Нужна критика.

    Всем привет. Последние несколько месяцев работал над небольшим pet-проектом для обычных пользователей. Идея появилась после того, как в окружении регулярно сталкивался с людьми, которые получали подозрительные SMS, письма, сообщения в мессенджерах или QR-коды и не понимали, что с ними делать...
  2. Ю

    Статья Как злоумышленники используют Fake CAPTCHA

    Прежде чем разбирать механику атаки, стоит отметить: большинство материалов о Fake CAPTCHA сходятся в одном — сама технология проверки «Я не робот» не меняется годами, а вот способы её имитации становятся всё более убедительными визуально. При этом браузеры и операционные системы часто дают...
  3. Кудрин Евгений

    Статья Аудит безопасности Telegram-ботов

    Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно используется не только для общения, но и как полноценная среда для бизнеса: через ботов и Mini Apps реализуются платежи, клиентская...
  4. С

    Статья Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса

    Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая нашумевшую базу на 16 млрд записей) формируется не через классический взлом серверов, а через инфостилеры — вредоносные программы, которые тихо...
  5. Кудрин Евгений

    Статья Нейросети в руках мошенников_ векторы атак, методы выявления и защита

    Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая языковая модель) — отличный инструмент для правдоподобного персонализированного фишинга, аккуратной подделки писем под конкретную компанию и...
  6. Сергей Попов

    Статья Социальная инженерия 2026: полная карта методов атак и защиты

    Голосовой фишинг впервые обогнал email как главный вектор начального доступа. По данным Mandiant M-Trends 2026, классические фишинговые письма упали до 6 % подтверждённых случаев первичного проникновения, тогда как вишинг вырос до 11 %, а в облачных инцидентах - до 23 %. Между первым звонком и...
  7. Сергей Попов

    Статья Социальная инженерия: методы атак и практическая защита

    Я провожу фишинговые кампании, звоню сотрудникам компаний под видом IT-поддержки и прохожу через проходные с поддельным бейджем подрядчика. Только делаю это легально - в рамках red team проектов, чтобы показать заказчику дыры в его защите. За годы работы с фокусом на социальную инженерию я...
  8. samhainhf

    Статья Техника ClickFix: Анализ автоматизированных фишинговых систем

    Помнишь старые добрые фишинговые письма? Те самые, с корявым переводом, зелёными буквами и гарантированными миллионами от нигерийского принца. Они были как неумелый рыбак, закидывающий в океан сеть с дырами размером с авианосец. Ловили только самых доверчивых, самых неопытных. Тогда совет...
  9. Eva Karimova

    Фишинговые ссылки и сайты: как их распознать и не потерять деньги

    Знание признаков фишинговых сайтов, писем и ссылок может спасти ваши деньги и аккаунты. Мошенники научились идеально писать сообщения и имитировать официальные сайты банков, сервисов и компаний. Поэтому одного невнимательного клика может быть достаточно, чтобы отдать данные в чужие руки. В этом...
  10. samhainhf

    Статья AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения

    Добро пожаловать в новый мир. В мир, где фишинг перестал быть игрой в угадайку для миллионов и стал снайперским выстрелом для одного. В мир AI-поддерживаемого фишинга. И его самое опасное оружие - это не текст, а DeepFake: синтетические голоса и изображения, порождённые искусственным...
  11. xzotique

    Статья ФИШИНГ: Всё, что нужно знать

    Всё о фишинге: всё по полочкам - от корней до современных трюков Фишинг - это не просто банальный способ украсть данные через поддельные сайты или письма. Это целая подземная индустрия, где мастера-криминалы постоянно ищут новые пути обхода защиты и обмана пользователей. Они используют глубокие...
  12. xzotique

    Статья RANSOMWARE. Как работает вирус-вымогатель?

    :coffee:На связи - xzotique, и это мой первый крупный материал. Подготовка этой статьи заняла у меня две недели, параллельно этому писал и другие. В этой статье я проведу вас через весь спектр знаний о ransomware - самой опасной, сложной и постоянно эволюционирующей угрозе в киберпространстве...
  13. Luxkerr

    Статья Социальная инженерия: Методы атак и эффективные контрмеры для защиты себя и компании

    От социальной инженерии не спрятаться за мощным фаерволом. Её опасность в том, что хакеры играют на наших эмоциях — на доверии, любопытстве или страхе. Вместо взлома серверов они взламывают головы. Почему это работает? Потому что даже самая продвинутая техника бессильна, если человек сам отдаст...
  14. Luxkerr

    Статья Защита от программ-вымогателей (Ransomware): Комплексный подход для бизнеса и частных лиц

    Программы-вымогатели (ransomware) — это одно из самых опасных и разрушительных видов вредоносных программ в мире кибербезопасности. В последние годы они становятся всё более изощрёнными и приводят к масштабным атакам на частных пользователей, компании, а также на государственные и...
  15. Luxkerr

    Статья Социальная инженерия: психология взлома и защита от атак на человеческий фактор

    В современном цифровом мире организации вкладывают значительные ресурсы в защиту сетей, приложений и инфраструктуры. Однако все эти усилия могут быть сведены на нет всего одним фишинговым письмом или звонком мошенника. Социальная инженерия эксплуатирует нашу естественную склонность доверять...
  16. Luxkerr

    News Злоумышленники активно используют VPS для скрытых атак на SaaS-сервисы

    Компания Darktrace, ведущий поставщик решений в области кибербезопасности, представила результаты исследования, посвящённого «скоординированным компрометациям учётных записей SaaS-сервисов в нескольких клиентских средах». Специалисты выяснили, что злоумышленники всё чаще развёртывают...
  17. Luxkerr

    News 🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак

    В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей. Ошибка, затронувшая старые версии WinRAR для Windows и библиотеку UnRAR, уже активно эксплуатировалась в реальных атаках до выпуска...
  18. Luxkerr

    News XWorm V6: Невидимая угроза в памяти – Новая эра вредоносного ПО

    Кибербезопасность столкнулась с новой опасной реальностью: эксперты Netskope зафиксировали продвинутую версию трояна XWorm (v6), кардинально меняющую правила игры. Его ключевая особенность – полный отказ от файловой модели. В отличие от большинства вредоносов, XWorm V6 не сохраняет компоненты на...
  19. Luxkerr

    News Киберпреступники используют GitHub для распространения вредоносного ПО в кампании Amadey

    В изощрённой киберкампании, наблюдавшейся в апреле 2025 года, злоумышленники использовали публичные репозитории GitHub для хранения и распространения вредоносных нагрузок через загрузчик malware Amadey. Согласно отчёту исследователей Cisco Talos Криса Нила и Крейга Джексона, операторы...
  20. Luxkerr

    News Новая версия вредоносного загрузчика Matanbuchus усиливает скрытность и угрожает корпоративной безопасности

    Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения скрытности и уклонения от обнаружения. Этот инструмент, предлагаемый как услуга (Malware-as-a-Service, MaaS), служит каналом для доставки...