TGViewer
Social Engineering Social Engineering @social_engineering · 125K subscribers
Post #1299 12.3K
​🦈 Фишинг. Методы которые использовали в III квартале 2020 года.

🖖🏻 Приветствую тебя user_name.

💬 Последнее время я часто пишу о фишинге, на этот раз я хочу рассказать тебе о методах, которые были задействованы при фишинговых рассылках и показали высокий отклик в 3 квартале 2020 года.

• Начинаем с вишинга. От имени крупных компаний на почту жертве приходит письмо с просьбой перезвонить по указанному номеру телефона, в письме так же сообщается что была произведена финансовая операция или несанкционированный вход в аккаунт. После того как жертва связывалась с атакующим, из него пытались вытянуть, данные банковской карты и другую необходимую информацию, в результате чего жертва теряла свои деньги. Такой метод отличался тем, что не содержал ссылки на вредоносный сайт, а содержал лишь картинку с информацией, что затрудняло детект.

• Вредоносный ZOOM. Жертве направляется ссылка с "напоминанием" о встрече, вместо собрания юзер попадал на фишинговую страницу где терял свои данные...

• В другой рассылке, от имени сервиса Microsoft Sharepoint, пользователю сообщали, что с ним поделились документом. После перехода по ссылке жертва попадала на поддельную страницу авторизации Microsoft, с помощью которой атакующие похищали логины и пароли от учетной записи.

• Так же, атакующие распространяли письма в которых говорилось, что в почтовом аккаунте обнаружены вирусы. В письме упоминалось что юзеру срочно необходимо просканировать почту или его аккаунт будет отключен. Для такой проверки, жертве требовалось перейти по ссылке и ввести свои данные от корпоративного почтового ящика.

‼️ На самом деле, методы которые используют при фишинговых рассылках, зависят только от фантазии, уровня подготовки и в частности, обстановки в мире (на примере эпидемии). Дополнительную информацию на данную тему, ты можешь найти по хештегу #Фишинг и #СИ. Твой S.E.
More from @social_engineering
  1. Sep 28, 2026• 22 года назад немецкий школьник Свен Яшан создал сетевого червя Sasser. Спустя сутки нач…
  2. Sep 26, 2026• В этом году талисману Linux исполнилось 30 лет! Идея использовать пингвина принадлежит с…
  3. Sep 25, 2026• База GeoIP для геолокации по IP-адресу превратила в кошмар жизнь женщины в Канзасе - эта…
  4. Sep 24, 2026• PCAPdroid - аналог wireshark для Android с открытым исходным кодом - тулза, которая имит…
  5. Sep 23, 2026• Хочу дополнить пост про Hack The Box и поделиться с вами интересной CTF-платформой - Rin…
  6. Sep 22, 2026• Obtainium - тулза, которая позволяет вам получать Android приложения и поддерживать их в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →