Фишинговые страницы, нацеленные на покупателей в интернете

phishing
Недавняя фишинговая кампания нацелена на клиентов популярных торговых платформ в разных странах. Эти сайты представляют один и тот же шаблон для страниц входа в систему на разных доменах, предлагая пользователям ввести свои номера телефонов и пароли.

Фишинговая кампания заманивает на крючок с помощью вредоносных PDF-файлов Amazon

phishing
Исследователи обнаружили новую тактику фишинга, заключающуюся в использовании PDF-документов, чтобы обмануть пользователей, уведомляя их о истечении срока действия программы Amazon Prime.

Мошеннические атаки на руководителей компаний

Articles
Использование поддельной электронной почты для обмана сотрудников с целью мошеннического перевода денег - относительно простой способ ограбить компанию с ничего не подозревающими сотрудниками.

Предупреждение о фишинговой афере, нацеленной на соискателей работы с криптомайнером XMRig

phishing
Компания CrowdStrike предупреждает о фишинговой кампании, которая использует ее собственный бренд для распространения криптовалютного майнера. Мошенники замаскировали майнер под CRM-приложение, якобы используемое в процессе найма.

Попытка захвата учетной записи M365, направленную на компанию, работающую в производственной сфере.

phishing
Darktrace сообщает о фишинговой атаке на компанию из производственной сферы, в ходе которой злоумышленник получил доступ к учетной записи M365 через SaaS-платформу.

Финансовый фишинг использует ложные сообщения от Министерства здравоохранения Италии

phishing
CERT-AGID обнаружило активную фишинговую кампанию, использующую логотип и название Министерства здравоохранения, чтобы обмануть пользователей и получить доступ к их личным и финансовым данным.

Злоумышленники используют продвинутые наборы фишинговых инструментов и атаки Adversary-in-the-Middle

phishing
Злоумышленники все чаще используют передовые наборы инструментов и методов фишинга для проведения атак типа «Злоумышленник посередине» (Adversary-in-the-Middle, AitM).

Участились случаи распространения вредоносного ПО AutoIt Compile через фишинговые письма

phishing
Аналитический центр AhnLab SEcurity (ASEC) регулярно публикует информацию о распространении вредоносного программного обеспечения через фишинговые письма. По последней статистике, распространение вредоносных

WikiKit Phishing Kit IOCs

phishing
Исследователи из TRAC Labs недавно обнаружили фишинговый набор под названием «WikiKit», который получил свое название за перенаправление на страницы Википедии, когда JavaScript отключен или фишинговая ссылка недействительна.