фишинг
Всё по теме «фишинг» на форуме Codeby.net. Обсуждений: 88. Разборы, инструменты и практика по информационной безопасности.
-
News Киберпреступники используют GitHub для распространения вредоносного ПО в кампании Amadey
В изощрённой киберкампании, наблюдавшейся в апреле 2025 года, злоумышленники использовали публичные репозитории GitHub для хранения и распространения вредоносных нагрузок через загрузчик malware Amadey. Согласно отчёту исследователей Cisco Talos Криса Нила и Крейга Джексона, операторы...- Luxkerr
- Тема
- amadey cisco talos emmenhtal github malware lumma stealer rhadamanthys squidloader инфостилеры кибератаки фишинг
- Ответы: 0
- Раздел: Threat Intel
-
News Новая версия вредоносного загрузчика Matanbuchus усиливает скрытность и угрожает корпоративной безопасности
Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения скрытности и уклонения от обнаружения. Этот инструмент, предлагаемый как услуга (Malware-as-a-Service, MaaS), служит каналом для доставки...- Luxkerr
- Тема
- black basta cobalt strike matanbuchus microsoft teams morphisec ransomware вредоносный загрузчик кибербезопасность социальный инженеринг фишинг
- Ответы: 0
- Раздел: Мои статьи
-
Статья тестирование инструмента тестирования фишинговых атак ZPHISHER, или "я не смог"
короче стал пробовать по порядку все что есть. итак :zfisher 1. фейсбук сделал, едет, логпассы идут. но вылетает ошибка 2. google я не смог просто создать свой url на этапе "[?] Do you want to change Mask URL? [y/N] : " он выдает "инвалид" в ответ на все, что бы я не писал примеры...- BitCraver
- Тема
- google phishing zphisher маскировка url поддельная страница тестирование на проникновение фишинг фишинговые атаки
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
какой фишинг инструмент предпочитаете вы?
какие инструменты тестиования фишинговых атак вы используете?- BitCraver
- Тема
- фишинг
- Ответы: 1
- Раздел: Общение и нетворкинг
-
Статья Открытый код: как анализировать ссылки и отключать трекеры для безопасности
Введение Приветствую дорогих читателей! Продолжая рубрику статей "Открытый код", я решил затронуть тему фишиговых и вредоносных ссылок. Разберу для вас как их распознавать и проверять, какие инструменты можно использовать для их анализа и само понимание структуры ссылки. Как анализировать...- User17
- Тема
- clearurls open source osint urls urlscan.io безопасность ссылок веб-безопасность защита данных кибербезопасность приватность трекеры фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
News Хакеры используют фишинг через GitHub и Dropbox
Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox. Специалисты предупреждают, что злоумышленники рассылают фальшивые сообщения с ссылками на эти сервисы, что значительно увеличивает...- Luxkerr
- Тема
- dropbox github защита от атак киберугрозы фишинг фишинговые письма хакеры цифровая безопасность
- Ответы: 0
- Раздел: Мои статьи
-
Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA
Думаешь двухфакторная аутентификация — это непробиваемый щит? А что если тебе прямо сейчас покажу, как комбинация Evilginx и Gophish может обойти любые SMS‑коды и ‘антивзло‑фейр’ инструменты? Узнай, как симулировать фишинг‑атаку от А до Я — и не стать жертвой. Связка Evilginx и Gophish Два...- Fantast
- Тема
- 2fa evilginx gophish имитация атак информационная безопасность кибербезопасность тестирование безопасности фишинг
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам
Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически важная область для всех, кто взаимодействует с цифровыми технологиями, будь то IT-специалисты или обычные пользователи. С развитием...- Luxkerr
- Тема
- блокчейн безопасность защита данных защита от атак ии в безопасности кибербезопасность мифы о безопасности уязвимости облаков фишинг
- Ответы: 2
- Раздел: Безопасность ИИ и LLM
-
News В России обнаружена угроза от фишинговых расширений для браузеров Chrome и Edge
В России выявлена новая угроза для пользователей браузеров Chrome и Edge. Оказавшись под угрозой более 1,5 миллионов человек, пользователи этих браузеров могут стать жертвами мошенников, скрытно собирающих личные данные и показывающих фишинговую рекламу через определённые расширения. Среди...- Luxkerr
- Тема
- безопасность браузеров защита от фишинга киберугроза личные данные мошенничество в интернете расширения chrome угроза edge фишинг фишинговая реклама
- Ответы: 1
- Раздел: Мои статьи
-
Статья ИИ в кибербезопасности: помощник хакера или миф? Обзор возможностей искусственного интеллекта в ИБ
ИИ стал не просто трендом в кибербезопасности, а настоящим оружием, которое меняет правила игры. Его используют как для атаки, так и для защиты. Но, как и с любым инструментом, в руках хорошего специалиста ИИ может помочь, а в руках злоумышленников — навредить. В этой статье разберём, что...- Luxkerr
- Тема
- анализ угроз атаки ии защита данных ии в кибербезопасности искусственный интеллект машинное обучение системы безопасности угрозы ии фишинг
- Ответы: 3
- Раздел: Безопасность ИИ и LLM
-
News Модифицированный загрузчик вредоносного ПО распространяется через поддельные банковские документы
Пользователи Windows вновь оказались под прицелом киберпреступников. Специалисты обнаружили активную кампанию с использованием обновлённой версии загрузчика ModiLoader (известного также как DBatLoader). Он распространяется через фишинговые письма, в которых вредоносное ПО маскируется под...- Luxkerr
- Тема
- gsoc snakekeylogger telegram windows вредоносное по информационная безопасность киберугрозы фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Сим-свопинг: как хакеры крадут ваши данные через мобильный номер
Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как участники форума Codeby.net, понимание этого...- Сергей Попов
- Тема
- 2fa защита аккаунтов кибербезопасность мобильная безопасность сим-свопинг утечка данных фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Социальная инженерия для пентестера: взламываем не только код, но и людей
В арсенале современного пентестера знание социальной инженерии становится таким же важным, как владение Metasploit или понимание сетевых протоколов. Ведь зачастую самый уязвимый элемент в системе безопасности — это человек. Социальная инженерия позволяет обойти самые сложные технические барьеры...- Сергей Попов
- Тема
- безопасность пентест предтекстинг фишинг человеческий фактор
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Что такое стиллеры и как защититься
Прежде чем переходить к практике, стоит понимать, через какие каналы стиллеры чаще всего попадают на устройства обычных пользователей и компаний. По наблюдениям специалистов по кибербезопасности, чаще всего заражение происходит через поддельные сайты-двойники известных программ (например, «новые...- delifer
- Тема
- вредоносное по защита данных интернет-безопасность кибербезопасность кража данных личные данные стиллеры фишинг
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ
-
Статья Как правильно хранить пароли: виды, защита и последствия
Введение Мы знаем, что пароли это очень важный кусочек информации, буквально ключ к гигантской картотеке наших данных или вовсе к жизни, пароль это некий незамысловатый код или набор из осмысленных слов... для большинства пользователей. Некоторые люди просто не понимают зачем составлять сложный...- delifer
- Тема
- безопасность аккаунтов двухфакторная аутентификация защита данных информационная безопасность кража паролей менеджер паролей утечка данных фишинг хранение паролей
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Масштабная кампания мошенничества с рекламой: 331 вредоносное приложение с 60+ миллионами загрузок атакуют пользователей через навязчивую рекламу
Прежде чем разбираться в механике кампании, стоит понимать, под каким видом эти приложения попадали на устройства пользователей. Мошенники не ограничивались абстрактными «утилитами» — среди зараженных программ были найдены, в частности, приложения-считыватели QR-кодов, инструменты для...- kylukov
- Тема
- advertisement android google news vapor вредоносные приложения мошенничество с рекламой фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
News Эксперты обнаружили масштабную фишинговую кампанию с использованием заражённых PDF-файлов
Исследователи в сфере кибербезопасности выявили новую угрозу, в рамках которой злоумышленники распространяют вредоносное ПО с помощью зараженных PDF-документов, размещенных на популярных интернет-ресурсах. Специалисты из компании Netskope установили, что на 260 различных сайтах содержится около...- Luxkerr
- Тема
- новости иб фишинг
- Ответы: 0
- Раздел: Мои статьи
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Атаки социальной инженерии: методы и примеры
Прежде чем перейти к фишингу и практическим инструментам, стоит вспомнить, что арсенал социальной инженерии гораздо шире одних только поддельных писем. Один из классических приёмов — «наживка» (baiting): злоумышленник провоцирует жертву на действие с помощью привлекательного объекта — это может...- delifer
- Тема
- osint атаки безопасность вишинг защита информационная безопасность мошенничество претекстинг социнжиниринг фишинг
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
D
Статья Конкатенация ZIP файлов для обхода СЗИ в Windows
Прежде чем перейти к технической стороне вопроса, стоит отметить, что эта техника — не просто лабораторный трюк, а реально применяемый в фишинговых кампаниях приём. Злоумышленники формируют письмо с вложением в виде объединённого ZIP-архива: в него упаковывают два или более архива подряд, при...- danbus
- Тема
- 7zip windows winrar zip архив zipfile обход антивируса сзи фишинг
- Ответы: 2
- Раздел: Безопасность веб-приложений