Новости / фишинг (8)

Payroll Pirates продвигает фишинговые страницы через рекламные площадки

фишинг

Сеть под названием Payroll Pirates действует уже несколько лет. Масштаб вырос до сотен целевых интерфейсов и сотен тысяч переходов, а вся архитектура распределена между несколькими кластерами и операторами, работающими по единому сценарию. Система выстроена так, чтобы обман выглядел максимально правдоподобно, а перехват данных происходил практическ …

Читать пост

От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники

ЛК

В организациях, которые регулярно проводят обучение информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли специалисты «Лаборатории Касперского» и МегаФона по итогам совместного анализа тренировочных фишинговых рассылок.

Читать пост

Goolge подала в суд на поставщика фишинга по подписке Lighthouse

фишинг

Google подала гражданский иск против 25 человек, которых обвиняет в участии в масштабной схеме рассылки мошеннических сообщений. По данным компании, речь идёт о сети под названием Lighthouse — платформе, предоставляющей киберпреступникам услуги «фишинга по подписке». Через неё злоумышленники рассылали миллионы поддельных уведомлений и ссылок, выдав …

Читать пост

Positive Technologies: фишинг — ключевой вектор атак APT-группировок на российские компании в 2025 году

Positive Technologies

Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) проанализировали[1] ктивность APT-группировок в отношении российских организаций в III квартале. Ключевой тенденцией на протяжении 9 месяцев наблюдений остается использование фишинга в качестве первоначального вектора атаки. Злоумышленники …

Читать пост

Группировка CryptoChameleon проводит фишинговую кампанию, нацеленную на пользователей LastPass и клиентов криптовалютных бирж

фишинг

Письма рассылаются от поддельного адреса «alerts@lastpass[.]com» с темой «Legacy Request Opened (URGENT IF YOU ARE NOT DECEASED)». Получателям сообщают, будто кто-то из родственников открыл запрос на доступ к их хранилищу паролей, предоставив фальшивое свидетельство о смерти. Жертву призывают «отменить запрос» по индивидуальной ссылке, ведущей на п …

Читать пост

Kaspersky для Android теперь защищает пользователей от фишинга в уведомлениях

ЛК

«Лаборатория Касперского» обновила Kaspersky для Android. В решении появился дополнительный уровень защиты от фишинга: теперь оно сообщает об опасных ссылках во всплывающих уведомлениях — из СМС и популярных мессенджеров, например MAX и Telegram. Функциональность доступна в приложении начиная с версии 11.125.4.14396.

Читать пост

Авито при поддержке BI.ZONE улучшила детекцию фишинговых ресурсов почти в 2 раза

BI.Zone

Авито и BI.ZONE Brand Protection сотрудничают пять лет. За это время компании совместно повысили эффективность определения и блокировки фишинговых схем на 85%.

Читать пост

Исследователи сообщили о появлении нового набора инструментов для превращения PDF-файлов в фишинговые приманки

фишинг

Эти файлы способны обходить почтовые фильтры и перенаправлять жертв на сайты для кражи учётных данных или загрузки вредоносного ПО. Впервые MatrixPDF был замечен на одном из киберпреступных форумов, где автор распространял его с помощью Telegram.

Читать пост

Решение Kaspersky Premium для Windows получило высокую оценку по итогам антифишингового теста AV-Comparatives

ЛК

Kaspersky Premium для Windows вновь получило сертификат качества (Approved) по итогам ежегодного антифишингового теста независимой лаборатории AV-Comparatives. Решение обнаружило 93% всех фишинговых ссылок и успешно прошло проверку на ложноположительные срабатывания — в том числе благодаря использованию ИИ-технологий.

Читать пост

Выявлена новая кампания по рассылке писем с XWorm RAT

https://www.uptycs.com/blog/threat-research-report-team/remote-access-trojan-qwixx-telegram

Новая кампания по рассылке вредоносных писем выявлена специалистами Forcepoint X-Labs. Троян даёт атакующим полный контроль над системой и позволяет тайно похищать засекреченные данные, поясняет Securitylab.

Читать пост