Smishing Triad APT IOCs - Part 2

phishing
Компания FortiGuard Labs обнаружила мошенническую кампанию, нацеленную на пользователей почты в Индии. В рамках этой кампании пользователи iPhone получают сообщения от лица Почты Индии, в которых утверждается, что ожидается посылка на складе.

Фишинговые кампании против Министерства иностранных дел и международного сотрудничества Италии

phishing
На этой неделе CERT-AGID стало известно о двух фишинговых кампаниях, проведенных через специально созданные домены с целью кражи учетных данных как пользователей, подающих заявления на получение визы в

В Италии проводятся фишинговые кампании на тему FedEx

phishing
CERT-AgID выявил новые фишинговые кампании, направленные на пользователей FedEx. Эти особенно коварные кампании направлены на кражу личных и финансовых данных с помощью ложных уведомлений о доставке.

Платформа для фишинга как услуги, нацеленная на финансовые учреждения

phishing
Аналитики EclecticIQ обнаружили фишинговые кампании, направленные на финансовые учреждения и использующие QR-коды, встроенные в PDF-вложения, чтобы направить жертв на фишинговые URL-адреса.

WARMCOOKIE Backdoor IOCs

security
В конце апреля была обнаружена волна фишинговых кампаний, которые направлены на компании занятые рекрутингом. В этих письмах потенциальные жертвы приглашаются к рассмотрению новых вакансий и предлагается

V3B Phishing kit IOCs

phishing
Киберпреступники активно продвигают в Telegram новый фишинговый набор под названием «V3B», предназначенный для мобильных и настольных платформ и ориентированный на клиентов 54 крупных финансовых учреждений по всей Европе.

Фишинговые письма, предлагающие выполнить команды через Paste (CTRL+V)

phishing
Аналитический центр AhnLab SEcurity (ASEC) недавно обнаружил, что фишинговые файлы распространяются по электронной почте. Фишинговые файлы (HTML), прикрепленные к письмам, предлагают пользователям напрямую вставить (CTRL+V) и выполнить команды.

HTML маскирующийся под страницы входа в программу просмотра PDF

phishing
Forcepoint предупреждает об изощренном методе фишинговой атаки с использованием писем, маскирующихся под страницы входа в систему просмотра PDF-файлов. Эти обманчивые письма направлены на различные правительственные

Мошенничество с пианино

phishing
Компания Proofpoint обнаружила группу злоумышленников, которые проводят вредоносные email-кампании, используя сообщения о фортепиано, чтобы привлечь людей к авансовым платежам.