социальная инженерия
Всё по теме «социальная инженерия» на форуме Codeby.net. Обсуждений: 48. Разборы, инструменты и практика по информационной безопасности.
-
Ю
Статья Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности
Отдельный вопрос, который часто остаётся за скобками методических материалов — сама форма подачи знаний. Помимо содержания сценариев, на усвоение материала техническими специалистами сильно влияет формат обучения: встроенные микро-уроки в момент реального инцидента, геймификация с баллами и...- Юлия1
- Тема
- ci/cd безопасность devops fishing incident response security awareness training soc мфа фишинг-симуляция
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Ю
Статья Как злоумышленники используют Fake CAPTCHA
Прежде чем разбирать механику атаки, стоит отметить: большинство материалов о Fake CAPTCHA сходятся в одном — сама технология проверки «Я не робот» не меняется годами, а вот способы её имитации становятся всё более убедительными визуально. При этом браузеры и операционные системы часто дают...- Юлия1
- Тема
- #fakecaptcha #telegram #github #securityawarness clickfix powershell stealc инфостилер фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья APT42 и Seedworm: credential harvesting через социальную инженерию — как иранские APT крадут учётные данные без малвари
В 2024 году APT42 взломала предвыборный штаб Трампа, утянула внутренние документы и попыталась слить их журналистам. Без единого вредоносного вложения. Ни EXE, ни макроса, ни PowerShell-дроппера - чистая социальная инженерия и перехват сессий. Seedworm (MuddyWater), по публичным отчётам...- Сергей Попов
- Тема
- aitm атака apt42 credential harvesting identity-based атаки mfa bypass seedworm иранский кибершпионаж
- Ответы: 0
- Раздел: Threat Intel
-
С
Статья Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса
Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая нашумевшую базу на 16 млрд записей) формируется не через классический взлом серверов, а через инфостилеры — вредоносные программы, которые тихо...- СергейЧе
- Тема
- ciso credential stuffing exploit.in linkedin mfa ueba zero trust иб-инциденты информационная безопасность инфостилеры комбо-листы утечки данных утечки паролей фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Статья Социальная инженерия 2026: полная карта методов атак и защиты
Голосовой фишинг впервые обогнал email как главный вектор начального доступа. По данным Mandiant M-Trends 2026, классические фишинговые письма упали до 6 % подтверждённых случаев первичного проникновения, тогда как вишинг вырос до 11 %, а в облачных инцидентах - до 23 %. Между первым звонком и...- Сергей Попов
- Тема
- awareness clickfix deepfake атаки human factor mitre att&ck t1566 red team вишинг защита от социальной инженерии претекстинг смишинг фишинг
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Социальная инженерия: методы атак и практическая защита
Я провожу фишинговые кампании, звоню сотрудникам компаний под видом IT-поддержки и прохожу через проходные с поддельным бейджем подрядчика. Только делаю это легально - в рамках red team проектов, чтобы показать заказчику дыры в его защите. За годы работы с фокусом на социальную инженерию я...- Сергей Попов
- Тема
- вишинг и смишинг защита от социальной инженерии как защититься от мошенников манипуляции в кибербезопасности методы социальной инженерии претекстинг фишинг
- Ответы: 0
- Раздел: Общение и нетворкинг
-
EDR vs Джун: кто реально слабое звено в компании?
Сидите вы себе на работе, пишите код, проводите митинги. Может, даже проходите раз в год обязательный тренинг по кибербезопасности. Там вам рассказывают про сложные пароли и фишинг. Вы киваете, ставите галочку и возвращаетесь к делам. Типичная классика. Есть такая проверенная стратегия: найти...- Lampa
- Тема
- osint резюме джуниор иб тимлид
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья ФИШИНГ: Всё, что нужно знать
Всё о фишинге: всё по полочкам - от корней до современных трюков Фишинг - это не просто банальный способ украсть данные через поддельные сайты или письма. Это целая подземная индустрия, где мастера-криминалы постоянно ищут новые пути обхода защиты и обмана пользователей. Они используют глубокие...- xzotique
- Тема
- infosec информационная безопасность фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Social Engineering в фроде: атаки на сотрудников и клиентов банков
Когда говорят об антифроде в банках, чаще всего вспоминают модели, скоринги, поведенческую аналитику и машинное обучение. Но чем больше усложняется техника, тем проще выглядит главный вектор атаки: разговор по телефону, письмо в почту, сообщение в мессенджер. Вместо эксплойта уязвимости в ядре...- Luxkerr
- Тема
- caller id spoofing pretexting spear phishing vishing антифрод банковский фрод защита клиентов мошенники банки обучение сотрудников
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
K
Статья Телеграм-боты нового поколения: как киберпреступники автоматизируют фишинг в 2025 году
Привет, ребята! В последнее время в киберсообществе всё чаще поднимается тема, которую многие до сих пор недооценивают — современные фишинговые Telegram-боты. И если раньше фишинг ассоциировался с кривыми письмами и ошибками через слово, то сейчас эти схемы превратились в целые...- Kuanyshbek Sanzhar
- Тема
- telegram bot автоматизация мошенничества кибербезопасность кибербезопасность 2025 кража данных мошенничество в telegram фишинг фишинговые боты
- Ответы: 2
- Раздел: Threat Intel
-
Статья Социальная инженерия: Методы атак и эффективные контрмеры для защиты себя и компании
От социальной инженерии не спрятаться за мощным фаерволом. Её опасность в том, что хакеры играют на наших эмоциях — на доверии, любопытстве или страхе. Вместо взлома серверов они взламывают головы. Почему это работает? Потому что даже самая продвинутая техника бессильна, если человек сам отдаст...- Luxkerr
- Тема
- вишинг защита компании защита от атак защита от фишинга киберугрозы контрмеры безопасности методы атак фишинг
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Анализ второго пакета мер Минцифры: комплексный разбор инициатив по борьбе с кибермошенничеством
Представьте: вы легальный багхантер, только что нашли критическую уязвимость в государственной системе. По новым правилам второго пакета мер Минцифры, даже публикация технического отчета об этой находке может поставить вас вне закона. 20 новых инициатив, которые должны защитить граждан от...- Сергей Попов
- Тема
- антифрод системы биометрическая аутентификация еспк кибермошенничество минцифры цифровая безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Социальная инженерия: психология взлома и защита от атак на человеческий фактор
В современном цифровом мире организации вкладывают значительные ресурсы в защиту сетей, приложений и инфраструктуры. Однако все эти усилия могут быть сведены на нет всего одним фишинговым письмом или звонком мошенника. Социальная инженерия эксплуатирует нашу естественную склонность доверять...- Luxkerr
- Тема
- 2fa вишинг защита от атак обучение сотрудников психология взлома фильтры спама фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
News Новый троянец LunaSpy атакует Android-пользователей в России
Эксперты «Лаборатории Касперского» выявили опасный троян-шпион LunaSpy, нацеленный на владельцев Android-устройств в России. Зловред маскируется под антивирусные приложения и используется хакерами для кражи личных данных и, вероятно, финансовых средств. За лето 2025 года зафиксировано более трех...- Luxkerr
- Тема
- android kaspersky lunaspy антивирус защита смартфона кибератаки кибербезопасность кража данных троян-шпион
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Корпоративный OSINT: Взламываем и Защищаем Компании, Используя Только Открытые Данные. Полный Гайд для Red & Blue Team
Думаешь, OSINT — это просто гуглить админки? Забудь. Это прошлый век. Сегодня корпоративная разведка по открытым источникам — это не просто поиск информации, это искусство. И наука. Это фундамент для любой серьезной операции, будь то пентест или защита периметра. Содержание: Фундамент...- Сергей Попов
- Тема
- blue team google dorks red team shodan supply chain корпоративный osint
- Ответы: 0
- Раздел: OSINT и Форензика
-
Сим-свопинг: как хакеры крадут ваши данные через мобильный номер
Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как участники форума Codeby.net, понимание этого...- Сергей Попов
- Тема
- 2fa защита аккаунтов кибербезопасность мобильная безопасность сим-свопинг утечка данных фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Социальная инженерия для пентестера: взламываем не только код, но и людей
В арсенале современного пентестера знание социальной инженерии становится таким же важным, как владение Metasploit или понимание сетевых протоколов. Ведь зачастую самый уязвимый элемент в системе безопасности — это человек. Социальная инженерия позволяет обойти самые сложные технические барьеры...- Сергей Попов
- Тема
- безопасность пентест предтекстинг фишинг человеческий фактор
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как правильно хранить пароли: виды, защита и последствия
Введение Мы знаем, что пароли это очень важный кусочек информации, буквально ключ к гигантской картотеке наших данных или вовсе к жизни, пароль это некий незамысловатый код или набор из осмысленных слов... для большинства пользователей. Некоторые люди просто не понимают зачем составлять сложный...- delifer
- Тема
- безопасность аккаунтов двухфакторная аутентификация защита данных информационная безопасность кража паролей менеджер паролей утечка данных фишинг хранение паролей
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Атаки социальной инженерии: методы и примеры
Прежде чем перейти к фишингу и практическим инструментам, стоит вспомнить, что арсенал социальной инженерии гораздо шире одних только поддельных писем. Один из классических приёмов — «наживка» (baiting): злоумышленник провоцирует жертву на действие с помощью привлекательного объекта — это может...- delifer
- Тема
- osint атаки безопасность вишинг защита информационная безопасность мошенничество претекстинг социнжиниринг фишинг
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья ШХ. Кейс - исследуем аккаунт VK.
Введение Приветствую всех читателей статьи! В этой статье я разберу для вас два метода сбора информации которыми могут пользоваться OSINT-специалисты для сбора информации о человеке. Первый метод всеми знакомый пассивный сбор информации из открытых источников, второй же способ более наглый с...- User17
- Тема
- google dork osint osint-расследование stormbreaker vkontakte поиск по никнейму поиск по фотографии
- Ответы: 1
- Раздел: OSINT и Форензика