фишинг
Всё по теме «фишинг» на форуме Codeby.net. Обсуждений: 88. Разборы, инструменты и практика по информационной безопасности.
-
Ю
Статья Типовые ошибки при внедрении многофакторной аутентификации
Многофакторная аутентификация перестала быть опцией и превратилась в обязательное требование для защиты ключевых активов. Корректное внедрение MFA гораздо сложнее, чем простая активация в панели управления. Непроработанные сценарии, неверный выбор факторов и отсутствие интеграции с...- Юлия1
- Тема
- byod fido2 iam mfa oauth2 pam passkeys scim sim-swap webauthn аудит_безопасности фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Запустил сервис для проверки фишинговых ссылок, сообщений и QR-кодов. Нужна критика.
Всем привет. Последние несколько месяцев работал над небольшим pet-проектом для обычных пользователей. Идея появилась после того, как в окружении регулярно сталкивался с людьми, которые получали подозрительные SMS, письма, сообщения в мессенджерах или QR-коды и не понимали, что с ними делать...- AlexOdUa
- Тема
- osint pet-project веб-безопасность кибербезопасность фишинг
- Ответы: 0
- Раздел: Ваши разработки
-
Ю
Статья Как злоумышленники используют Fake CAPTCHA
Прежде чем разбирать механику атаки, стоит отметить: большинство материалов о Fake CAPTCHA сходятся в одном — сама технология проверки «Я не робот» не меняется годами, а вот способы её имитации становятся всё более убедительными визуально. При этом браузеры и операционные системы часто дают...- Юлия1
- Тема
- #fakecaptcha #telegram #github #securityawarness clickfix powershell stealc инфостилер фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Аудит безопасности Telegram-ботов
Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно используется не только для общения, но и как полноценная среда для бизнеса: через ботов и Mini Apps реализуются платежи, клиентская...- Кудрин Евгений
- Тема
- bot api security devsecops telegram telegram bot security telegram token protection webhook глифы фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
С
Статья Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса
Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая нашумевшую базу на 16 млрд записей) формируется не через классический взлом серверов, а через инфостилеры — вредоносные программы, которые тихо...- СергейЧе
- Тема
- ciso credential stuffing exploit.in linkedin mfa ueba zero trust иб-инциденты информационная безопасность инфостилеры комбо-листы утечки данных утечки паролей фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Статья Нейросети в руках мошенников_ векторы атак, методы выявления и защита
Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая языковая модель) — отличный инструмент для правдоподобного персонализированного фишинга, аккуратной подделки писем под конкретную компанию и...- Кудрин Евгений
- Тема
- captcha data poisoning fraudgpt llm owasp llm top 10 prompt injection дипфейк дипфейки фишинг
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Социальная инженерия 2026: полная карта методов атак и защиты
Голосовой фишинг впервые обогнал email как главный вектор начального доступа. По данным Mandiant M-Trends 2026, классические фишинговые письма упали до 6 % подтверждённых случаев первичного проникновения, тогда как вишинг вырос до 11 %, а в облачных инцидентах - до 23 %. Между первым звонком и...- Сергей Попов
- Тема
- awareness clickfix deepfake атаки human factor mitre att&ck t1566 red team вишинг защита от социальной инженерии претекстинг смишинг фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Социальная инженерия: методы атак и практическая защита
Я провожу фишинговые кампании, звоню сотрудникам компаний под видом IT-поддержки и прохожу через проходные с поддельным бейджем подрядчика. Только делаю это легально - в рамках red team проектов, чтобы показать заказчику дыры в его защите. За годы работы с фокусом на социальную инженерию я...- Сергей Попов
- Тема
- вишинг и смишинг защита от социальной инженерии как защититься от мошенников манипуляции в кибербезопасности методы социальной инженерии претекстинг фишинг
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Техника ClickFix: Анализ автоматизированных фишинговых систем
Помнишь старые добрые фишинговые письма? Те самые, с корявым переводом, зелёными буквами и гарантированными миллионами от нигерийского принца. Они были как неумелый рыбак, закидывающий в океан сеть с дырами размером с авианосец. Ловили только самых доверчивых, самых неопытных. Тогда совет...- samhainhf
- Тема
- javascript в pdf адаптивный фишинг атаки на pdf безопасность вредоносные вложения защита от атак защита от фишинга киберугрозы фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Фишинговые ссылки и сайты: как их распознать и не потерять деньги
Знание признаков фишинговых сайтов, писем и ссылок может спасти ваши деньги и аккаунты. Мошенники научились идеально писать сообщения и имитировать официальные сайты банков, сервисов и компаний. Поэтому одного невнимательного клика может быть достаточно, чтобы отдать данные в чужие руки. В этом...- Eva Karimova
- Тема
- active directory osint защита данных кибербезопасность киберпреступления мошенничество фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения
Добро пожаловать в новый мир. В мир, где фишинг перестал быть игрой в угадайку для миллионов и стал снайперским выстрелом для одного. В мир AI-поддерживаемого фишинга. И его самое опасное оружие - это не текст, а DeepFake: синтетические голоса и изображения, порождённые искусственным...- samhainhf
- Тема
- artificial intelligence cybersecurity deepfake fishing дипфейк исскуственный интелект кибербезопасность нейросеть фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья ФИШИНГ: Всё, что нужно знать
Всё о фишинге: всё по полочкам - от корней до современных трюков Фишинг - это не просто банальный способ украсть данные через поддельные сайты или письма. Это целая подземная индустрия, где мастера-криминалы постоянно ищут новые пути обхода защиты и обмана пользователей. Они используют глубокие...- xzotique
- Тема
- infosec информационная безопасность фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
K
Статья Телеграм-боты нового поколения: как киберпреступники автоматизируют фишинг в 2025 году
Привет, ребята! В последнее время в киберсообществе всё чаще поднимается тема, которую многие до сих пор недооценивают — современные фишинговые Telegram-боты. И если раньше фишинг ассоциировался с кривыми письмами и ошибками через слово, то сейчас эти схемы превратились в целые...- Kuanyshbek Sanzhar
- Тема
- telegram bot автоматизация мошенничества кибербезопасность кибербезопасность 2025 кража данных мошенничество в telegram фишинг фишинговые боты
- Ответы: 2
- Раздел: Threat Intel
-
Статья RANSOMWARE. Как работает вирус-вымогатель?
:coffee:На связи - xzotique, и это мой первый крупный материал. Подготовка этой статьи заняла у меня две недели, параллельно этому писал и другие. В этой статье я проведу вас через весь спектр знаний о ransomware - самой опасной, сложной и постоянно эволюционирующей угрозе в киберпространстве...- xzotique
- Тема
- взлом вирусология вирусы криптография уязвимости фишинг шифрование
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Социальная инженерия: Методы атак и эффективные контрмеры для защиты себя и компании
От социальной инженерии не спрятаться за мощным фаерволом. Её опасность в том, что хакеры играют на наших эмоциях — на доверии, любопытстве или страхе. Вместо взлома серверов они взламывают головы. Почему это работает? Потому что даже самая продвинутая техника бессильна, если человек сам отдаст...- Luxkerr
- Тема
- вишинг защита компании защита от атак защита от фишинга киберугрозы контрмеры безопасности методы атак фишинг
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Защита от программ-вымогателей (Ransomware): Комплексный подход для бизнеса и частных лиц
Программы-вымогатели (ransomware) — это одно из самых опасных и разрушительных видов вредоносных программ в мире кибербезопасности. В последние годы они становятся всё более изощрёнными и приводят к масштабным атакам на частных пользователей, компании, а также на государственные и...- Luxkerr
- Тема
- ransomware восстановление данных защита бизнеса защита от ransomware киберугрозы предотвращение атак программы-вымогатели резервное копирование фишинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Социальная инженерия: психология взлома и защита от атак на человеческий фактор
В современном цифровом мире организации вкладывают значительные ресурсы в защиту сетей, приложений и инфраструктуры. Однако все эти усилия могут быть сведены на нет всего одним фишинговым письмом или звонком мошенника. Социальная инженерия эксплуатирует нашу естественную склонность доверять...- Luxkerr
- Тема
- 2fa вишинг защита от атак обучение сотрудников психология взлома фильтры спама фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
News Злоумышленники активно используют VPS для скрытых атак на SaaS-сервисы
Компания Darktrace, ведущий поставщик решений в области кибербезопасности, представила результаты исследования, посвящённого «скоординированным компрометациям учётных записей SaaS-сервисов в нескольких клиентских средах». Специалисты выяснили, что злоумышленники всё чаще развёртывают...- Luxkerr
- Тема
- darktrace исследование host universal hyonix злоупотребление mfa saas безопасность vps атаки защита от угроз фишинг
- Ответы: 0
- Раздел: Threat Intel
-
News 🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак
В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей. Ошибка, затронувшая старые версии WinRAR для Windows и библиотеку UnRAR, уже активно эксплуатировалась в реальных атаках до выпуска...- Luxkerr
- Тема
- cve-2025-8088 romcom winrar вредоносное по кибератака кибербезопасность малварь обновление winrar уязвимость фишинг
- Ответы: 0
- Раздел: Мои статьи
-
News XWorm V6: Невидимая угроза в памяти – Новая эра вредоносного ПО
Кибербезопасность столкнулась с новой опасной реальностью: эксперты Netskope зафиксировали продвинутую версию трояна XWorm (v6), кардинально меняющую правила игры. Его ключевая особенность – полный отказ от файловой модели. В отличие от большинства вредоносов, XWorm V6 не сохраняет компоненты на...- Luxkerr
- Тема
- powershell угрозы xworm v6 безфайловые атаки вредонос в памяти кибербезопасность новые угрозы 2025 обнаружение угроз обход антивирусов фишинг
- Ответы: 0
- Раздел: Threat Intel