На Хабре вышел большой техразбор схемы, через которую угоняли Telegram-аккаунты под видом голосования за детский рисунок.
Автор показывает весь процесс расследования:
— как анализировался подозрительный домен;
— почему обычный curl сначала получал 403;
— как фишеры фильтровали посетителей;
— зачем разделяли bait и боевую инфраструктуру;
— как через DevTools, dig и whois собрать цепочку хостингов, ASN и origin-серверов.
🔵 Отдельно интересно посмотреть на инфраструктурную часть: bulletproof-style хостинг, Cloudflare только как DNS, abuse-цепочки и признаки современных phishing-kit.
Полный разбор — по ссылке 🔗
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
