фишинг

  1. User17

    Статья Открытый код: как анализировать ссылки и отключать трекеры для безопасности

    Введение Приветствую дорогих читателей! Продолжая рубрику статей "Открытый код", я решил затронуть тему фишиговых и вредоносных ссылок. Разберу для вас как их распознавать и проверять, какие инструменты можно использовать для их анализа и само понимание структуры ссылки. Как анализировать...
  2. Luxkerr

    News Хакеры используют фишинг через GitHub и Dropbox

    Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox. Специалисты предупреждают, что злоумышленники рассылают фальшивые сообщения с ссылками на эти сервисы, что значительно увеличивает...
  3. Fantast

    Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA

    Думаешь двухфакторная аутентификация — это непробиваемый щит? А что если тебе прямо сейчас покажу, как комбинация Evilginx и Gophish может обойти любые SMS‑коды и ‘антивзло‑фейр’ инструменты? Узнай, как симулировать фишинг‑атаку от А до Я — и не стать жертвой. Связка Evilginx и Gophish Два...
  4. Luxkerr

    Статья Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам

    Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически важная область для всех, кто взаимодействует с цифровыми технологиями, будь то IT-специалисты или обычные пользователи. С развитием...
  5. Luxkerr

    News В России обнаружена угроза от фишинговых расширений для браузеров Chrome и Edge

    В России выявлена новая угроза для пользователей браузеров Chrome и Edge. Оказавшись под угрозой более 1,5 миллионов человек, пользователи этих браузеров могут стать жертвами мошенников, скрытно собирающих личные данные и показывающих фишинговую рекламу через определённые расширения. Среди...
  6. Luxkerr

    Статья ИИ в кибербезопасности: помощник хакера или миф? Обзор возможностей искусственного интеллекта в ИБ

    ИИ стал не просто трендом в кибербезопасности, а настоящим оружием, которое меняет правила игры. Его используют как для атаки, так и для защиты. Но, как и с любым инструментом, в руках хорошего специалиста ИИ может помочь, а в руках злоумышленников — навредить. В этой статье разберём, что...
  7. Luxkerr

    News Модифицированный загрузчик вредоносного ПО распространяется через поддельные банковские документы

    Пользователи Windows вновь оказались под прицелом киберпреступников. Специалисты обнаружили активную кампанию с использованием обновлённой версии загрузчика ModiLoader (известного также как DBatLoader). Он распространяется через фишинговые письма, в которых вредоносное ПО маскируется под...
  8. Сергей Попов

    Сим-свопинг: как хакеры крадут ваши данные через мобильный номер

    Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как участники форума yg140.servegame.com, понимание этого...
  9. Сергей Попов

    Статья Социальная инженерия для пентестера: взламываем не только код, но и людей

    В арсенале современного пентестера знание социальной инженерии становится таким же важным, как владение Metasploit или понимание сетевых протоколов. Ведь зачастую самый уязвимый элемент в системе безопасности — это человек. Социальная инженерия позволяет обойти самые сложные технические барьеры...
  10. delifer

    Статья Как правильно хранить пароли: виды, защита и последствия

    Введение Мы знаем, что пароли это очень важный кусочек информации, буквально ключ к гигантской картотеке наших данных или вовсе к жизни, пароль это некий незамысловатый код или набор из осмысленных слов... для большинства пользователей. Некоторые люди просто не понимают зачем составлять сложный...
  11. Luxkerr

    News Эксперты обнаружили масштабную фишинговую кампанию с использованием заражённых PDF-файлов

    Исследователи в сфере кибербезопасности выявили новую угрозу, в рамках которой злоумышленники распространяют вредоносное ПО с помощью зараженных PDF-документов, размещенных на популярных интернет-ресурсах. Специалисты из компании Netskope установили, что на 260 различных сайтах содержится около...
  12. Archivist

    Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих

    Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...
  13. delifer

    Статья Атаки социальной инженерии: методы и примеры

    Введение Привет, народ! Сегодня расскажу вам о социальной инженерии — искусстве манипулировать людьми для получения доступа к чужой информации. Это не просто тема для обсуждения, а реальная угроза. Большинство взломов происходят из-за человеческой невнимательности или недостаточной технической...
  14. Luxkerr

    News Дешевые домены становятся инструментом для мошенников и киберпреступников

    Недавнее исследование, проведенное компанией Interisle Consulting Group, выявило тревожные тенденции в использовании новых доменных зон, таких как «.top» и «.shop», которые стали популярными среди киберпреступников. Эти домены, стоимостью менее одного доллара, составляют всего 11% от общего...
  15. Lampa

    Статья Trixter: Анализ Инструмента Фишинга и Методы Защиты. Взгляд Эксперта по Кибербезопасности

    Друзья, давайте будем честны: тема фишинга всегда вызывает особый интерес, особенно когда речь идет об инструментах, которые делают процесс удивительно простым. Сегодня мы с вами разберем Trixter — инструмент, который позиционируется как "очень простой, но мощный" для создания фишинговых атак...
  16. Luxkerr

    News Ozon и F.A.С.С.T. объявили о блокировке более 12 000 мошеннических сайтов, использующих бренд маркетплейса для обмана пользователей

    В первом полугодии 2024 года Ozon, ведущая e-commerce-платформа в России, и компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, объявили о блокировке 9 341 скам-ресурсов и 3 621 фишинговых сайтов, которые пытались использовать бренд маркетплейса для обмана...
  17. Luxkerr

    News Новое ПО на основе искусственного интеллекта, которое позволяет блокировать фишинговые атаки.

    Последние исследования в области чат-ботов, работающих на основе искусственного интеллекта, вызвали серьезную тревогу среди экспертов по информационной безопасности. Они предупреждают, что такие боты могут стать оружием в руках злоумышленников, если не будут приняты соответствующие меры. С...
  18. Luxkerr

    News Программа 'Антифишинг': Более 200 тысяч фишинговых сайтов заблокированы за два года работы

    С начала 2024 года программа "Антифишинг" уже успела заблокировать более 60 тысяч фишинговых сайтов, подделывающих популярные платформы и сервисы. Министерство сообщило, что за два года работы программы было закрыто около 215 тысяч фишинговых ресурсов. Согласно информации из Telegram-канала...
  19. Александр Маевский

    Проблема с Fluxion

    Скачен Kali Linux на ноутбук. Когда я выбираю один или два ничего не происходит. Что делать?
  20. Codeby News

    News Массовая фишинговая рассылка в Telegram

    Пользователи мессенджера Telegram столкнулись с массовыми попытками кражи их аккаунтов. Пользователи получают сообщения от своих контактов под видом того, что им отправили подарок - подписку на Telegram Premium. При переходе по ссылке пользователи переходят на бота, где им необходимо ввести код...