Новая фишинговая схема обходит корпоративную защиту с помощью ASCII-графики. Разбираемся, почему это опаснее, чем кажется. Эксперты «Лаборатории Касперского» зафиксировали новую волну фишинговых атак, в которых QR-коды создаются не как графические изображения, а из текстовых символов Unicode. Визуально это выглядит как обычный QR-код — его можно отсканировать камерой смартфона, но для почтовых фильтров безопасности он остаётся просто набором символов. Результат: письмо проходит защиту и попадает во входящие сотрудника. ASCII-графика — способ создавать изображения из текстовых символов — появилась на заре компьютерной эры, когда дисплеи не умели отображать картинки. В 2000-х спамеры уже использовали этот принцип, чтобы обходить фильтры ссылок. Теперь та же идея адаптирована под QR-фишинг. Злоумышленники не изобретают новые методы, а успешно адаптируют проверенные временем подходы под современные реалии. Технический периметр компании при этом формально не нарушен. Никакого вредоносного ф
Мошенничество из 60-х с QR-код из букв. Серьёзно?
3 дня назад3 дня назад
2
2 мин