Прогрессивный фишинг: как PWA могут использовать для угона паролей
Новый фишинговый метод использует прогрессивные веб-приложения (PWA), чтобы имитировать окно браузера с нужным адресом сайта и таким образом угонять пароли.
911 постов
Новый фишинговый метод использует прогрессивные веб-приложения (PWA), чтобы имитировать окно браузера с нужным адресом сайта и таким образом угонять пароли.
Злоумышленники охотятся за корпоративными учетными данными, присылая фишинговую ссылку через Dropbox после подготовки жертвы.
Злоумышленники охотятся за доступом к инструментам рассылки, отправляя фишинговые письма через эти же инструменты.
Злоумышленники охотятся за корпоративными учетными данными, рассылая письма от имени HR
Злоумышленники используют чужие серверы SharePoint для рассылки опасных нотификаций.
Почему в деловом письме может оказаться ссылка на сервис Google Translate?
Если в рабочем письме стоит пометка «абсолютно безопасно», то это повод насторожиться.
Рассказываем, как мошенники угнали аккаунты пользователей QQ с помощью фишинговых QR-кодов.
Рассказываем, как злоумышленники выманивают номера телефонов и учетные данные у пользователей сервиса Wise.
Рассказываем, как мошенники с помощью фишинга крадут криптокошельки.
Рассказываем, как фишеры выманивают логины, пароли, данные карт и селфи с удостоверением личности у клиентов банка Wells Fargo.
Рассказываем о хитрой схеме кражи паролей и о том, как не дать фишинговому сайту вас обмануть.
Уроки антифишинга: что сотрудники компаний должны знать о фальшивых нотификациях о безопасности учетной записи.
У нас появился сервис, позволяющий клиентам платформы Threat Intelligence без лишних проволочек избавляться от вредоносных и фишинговых сайтов.
Чтобы быть готовым к целевым атакам, сотрудникам ИБ необходимо как можно скорее узнавать о таргетированном фишинге в почтовых ящиках коллег.
Разбираем примеры наживок, типичных для фишинговых атак на пользователей онлайн-кинотеатров.
Злоумышленники пытаются выведать учетные данные от корпоративной почты, присылая списки спам-писем, попавших в карантин.
Рассматриваем примеры фишинговых писем от имени LinkedIn и разбираемся, как не попасться на удочку.
Рассказываем об опасных ссылках из сообщений и других уловках, с помощью которых мошенники охотятся за вашими данными.
Один клик по вредоносной ссылке может стоить компании и денег, и репутации. Рассказываем, как защитить компанию от фишинга.
Для того чтобы фишинговая ссылка не была заблокирована на почтовом сервере, мошенники применяют редиректы через Google Apps Script.