Последние новости: Фишинг

Вирус с лицензией: мошенники создали фиктивную IT-компанию, чтобы продавать трояны за $300 в месяц

от Адриан Ванс

TrustConnect: полноценный RAT с EV-сертификатом, подписан как легитимный корпоративный софт. Как злоумышленники создали фиктивную компанию и продавали вредонос по подписке.

Читать далее

Как работают схемы, которые принесли мошенникам $45 млн: Интерпол раскрыл детали крупнейшей операции

от Артем Сафонов

Operation Red Card 2.0: 16 африканских стран, 651 арест, изъятие $4,3 млн. Детальный разбор мошеннических схем с совокупным ущербом свыше $45 миллионов.

Читать далее

Google: государственные хакеры используют Gemini на всех этапах атак и пытаются клонировать модель

от Артем Сафонов

Квартальный отчёт GTIG описывает, как группировки из КНДР, Ирана, Китая и России используют Gemini для разведки, фишинга и разработки вредоносного кода. Обнаружены массовые попытки дистилляции модели.

Читать далее

Tycoon 2FA: новая волна фишинга через домены .contractors (Gmail и Microsoft 365)

от Артем Сафонов

Tycoon 2FA меняет тактику: фишинг через домены .contractors и обход MFA Новая волна атак на пользователей Gmail и Microsoft 365 использует популярный PhaaS-инструмент Tycoon 2FA. Злоумышленники массово регистрируют домены в зоне .contractors и маскируют фишинг под уведомления от ICANN.

Читать далее

Новая фишинговая атака на LastPass: хакеры требуют «срочный бэкап» для кражи мастер-пароля

от Артем Сафонов

Старый добрый фишинг снова в деле: атака на пользователей LastPass началась в сезон праздников. Злоумышленники используют классическую схему с ложной срочностью и поддельные домены.

Читать далее

750 000 инвесторов под ударом: CIRO раскрыла детали масштабной кибератаки

от Артем Сафонов

Регулятор CIRO завершил расследование прошлогодней кибератаки. Хакеры получили доступ к номерам соцстрахования, сведениям о доходах и счетах сотен тысяч канадцев.

Читать далее

Как социальная инженерия обошла двухфакторную аутентификацию: дело Кайла Свары

от Адриан Ванс

26-летнего Кайла Свару обвиняют в фишинговой схеме против пользователей Snapchat: 4500 женщин в базе, 570 отдали SMS-коды, минимум 59 аккаунтов взломаны. История показывает, как социальная инженерия превращает 2FA в инструмент атаки.

Читать далее

AI освоил фишинг: почему 54% писем срабатывают и как это остановить

от Артем Сафонов Статья

Генеративный ИИ сделал фишинг массовым: AI-письма дают CTR 54% против 12% у ручных атак. Разбираем, как модели обходят фильтры, почему SMS-2FA не спасает, и какие слои защиты реально снижают риск.

Читать далее

Ledger снова в заголовках: утечка данных через Global-e и волна целевого фишинга

от Адриан Ванс

Утечка у платежного партнера Ledger превратилась в удобный список целей для мошенников. Seed-фразы не утекли, но в руках атакующих имена, контакты и детали заказов. Фишинговые письма уже пошли, и они будут выглядеть пугающе правдоподобно.

Читать далее

WordPress-админов ловят на страхе потери домена: как Telegram стал новым сервером для фишеров

от Адриан Ванс

Письма про продление домена ведут на поддельный чекаут и вытягивают карту и коды из СМС. Данные улетают в Telegram бот, а фейковый 3D Secure заставляет вводить OTP снова и снова.

Читать далее

Мошенники крадут Telegram-аккаунты через итоги года, Premium, Stars и фейковые адвент календари

от Адриан Ванс

В конце 2025 мошенники массово охотятся на аккаунты Telegram через TikTok. Две основные приманки это Итоги 2025 с обещаниями Premium и Stars и адвент календари с подарками, где выманивают код и перехватывают доступ.

Читать далее