3 дня назад
Замена одного знака. Как распознать "больные" письма аферистов?
Пример фишингового письма, рассчитанного на невнимательность получателя, показали специалисты в канале МАХ Вестник Киберполиции России, сообщают «Вести:Приморье». Такое письмо может содержать либо ссылку на фишинговый сайт, где требуется ввести личные данные (логин, пароль и прочее), либо файл, содержащий вредоносное программное обеспечение. Цель направления такого письма - похищение личных или иных конфиденциальных данных. Как распознать фишинговое электронное письмо: Несовпадение адреса отправителя...
20 часов назад
Невидимые символы сделали спам-фильтр слепым
Microsoft поймала фишинговую кампанию, где письма собирают из слов с невидимыми Unicode-символами внутри, и обычные спам-фильтры такие конструкции не ловят. На пике рассылка достигала 2,37 млн писем в сутки, а вся схема держалась на мощностях легального сервиса email-рассылок ActiveCampaign. Приём называется ASCII smuggling и раньше чаще всплывал в атаках на нейросети, а не в почте. Механика больше похожа на карточный фокус, чем на серьёзный эксплойт. Мошенники берут слово, которое фильтр прекрасно знает, и вставляют внутрь невидимый символ из Unicode-блока Tags с диапазоном U+E0000–U+E007F...