Фишинг через Google Задачи
Злоумышленники доставляют фишинговые ссылки через нотификации Google Tasks.
Spam Analysis Expert
62 поста
Злоумышленники доставляют фишинговые ссылки через нотификации Google Tasks.
Злоумышленники рассказывают трагическую историю об утечке приватных ключей и охотятся за сид-фразами.
Злоумышленники рассылают фишинговые письма разработчикам пакетов PyPi и аддонов Firefox.
Любопытный случай массовой рассылки фишинговых писем с использованием приемов целевого фишинга.
Рассказываем о схеме «гибридного» почтово-телефонного мошенничества, в которой атакующие используют письма с настоящего почтового адреса Microsoft.
Мошенники используют сервис GetShared, чтобы обходить почтовую защиту.
Мы добавили технологию для проверки QR-кодов в почте на наличие фишинговых ссылок.
Патч, закрывающий CVE-2024-49040 в Microsoft Exchange, временно недоступен. Мы добавили эвристику, выявляющую попытки ее эксплуатации.
У фишеров стала популярна очередная уловка: они присылают письма якобы от Docusign — с фейковой ссылкой на документ, который получателю необходимо подписать.
Фишинговая кампания, в которой есть Ghost Spoofing, текст в картинке, PDF-файл, QR-код, имитация DocuSign, проверка Cloudflare, а смысла — нет.
Предупреждение системы безопасности Office 365 как приманка в фишинговом письме.
Несложная технология, значительно повышающая эффективность почтовой защиты.
Злоумышленники охотятся за корпоративными учетными данными, присылая фишинговую ссылку через Dropbox после подготовки жертвы.
Злоумышленники охотятся за доступом к инструментам рассылки, отправляя фишинговые письма через эти же инструменты.
Способы, которыми злоумышленники перенаправляют жертв на вредоносные и фишинговые сайты.
Несколько примеров того, как QR-коды внутри электронных писем используются для почтового фишинга.
Злоумышленники рассылают приглашения для процедуры самооценки, выманивая корпоративные учетные данные.
Как организовать MitM-атаку и обход двухфакторной аутентификации в 1915 году?
Злоумышленники охотятся за корпоративными учетными данными, рассылая письма от имени HR
Преступники могут получить доступ к почте ваших собеседников и попытаться встроиться в диалог.
Злоумышленники используют чужие серверы SharePoint для рассылки опасных нотификаций.