🎣 Социальная инженерия. Фишинг.
💬 Приветствую тебя user_name.
📌 Сегодня затронем тему фишинга, тема которая заслуживает особого внимания из-за того, что происходит на данный момент в мире. А именно из-за пандемии. Число фишинговых атак на пользователей увеличилось в 3 раза ( 20% ). Стали появляться мошеннические ресурсы, боты которые позволяют получить пропуск для передвижения по городу, фишинговые сайты, копирующие известные площадки для онлайн-покупок и т.д. Будьте аккуратны:
➖ Дешифроторы коротких URL-ссылок для проверки на фишинговый сайт:
http://checkshorturl.com
https://unshorten.me/
http://www.untinyurl.com
➖ Проверка анонимности web-серфинга:
https://proxy6.net/privacy
http://proiptest.com/test/
➖ Проверка твоего Web browser на безопасность (security bugs, malware addons, etc):
https://browsercheck.qualys.com/
➖ Экспресс-онлайн проверка безопасности вашего десктопа от фишинга, уязвимостей ПО, утечки sensitive data и т.д.
http://www.cpcheckme.com/checkme/
➖ Проверка хостовой IDS\IPS и end-point Firewall:
http://www.hackerwatch.org/probe/
http://www.t1shopper.com/tools/port-scan/
➖ Онлайн-антивирусы:
https://www.virustotal.com/ru/
https://online.drweb.com/
➖ Онлайн-песочницы:
https://threatpoint.checkpoint.com/ThreatPortal/emulation
https://www.vicheck.ca
📌 Дополнительный, полезный материал...
🔗 Слабое звено. Как правильно использовать фишинговые рассылки в рамках пентеста.
Фишинговая рассылка не новый и не единственный метод использования социальной инженерии, она хорошо работает и применима практически всегда. Но для успеха важна каждая деталь, полученная на этапе OSINT, — начиная от непосредственно самих email-адресов и заканчивая принятым в компании стилем корпоративной переписки.
👨🏻💻 Пример СИ | Фишинг-атаки на биржу Codex.
Интересный пример проведенной, почти успешной, СИ и фишинг атаки на криптовалютную биржу Codex.
‼️ Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #Фишинг #СИ
Ваш @Social_Engineering
💬 Приветствую тебя user_name.
📌 Сегодня затронем тему фишинга, тема которая заслуживает особого внимания из-за того, что происходит на данный момент в мире. А именно из-за пандемии. Число фишинговых атак на пользователей увеличилось в 3 раза ( 20% ). Стали появляться мошеннические ресурсы, боты которые позволяют получить пропуск для передвижения по городу, фишинговые сайты, копирующие известные площадки для онлайн-покупок и т.д. Будьте аккуратны:
➖ Дешифроторы коротких URL-ссылок для проверки на фишинговый сайт:
http://checkshorturl.com
https://unshorten.me/
http://www.untinyurl.com
➖ Проверка анонимности web-серфинга:
https://proxy6.net/privacy
http://proiptest.com/test/
➖ Проверка твоего Web browser на безопасность (security bugs, malware addons, etc):
https://browsercheck.qualys.com/
➖ Экспресс-онлайн проверка безопасности вашего десктопа от фишинга, уязвимостей ПО, утечки sensitive data и т.д.
http://www.cpcheckme.com/checkme/
➖ Проверка хостовой IDS\IPS и end-point Firewall:
http://www.hackerwatch.org/probe/
http://www.t1shopper.com/tools/port-scan/
➖ Онлайн-антивирусы:
https://www.virustotal.com/ru/
https://online.drweb.com/
➖ Онлайн-песочницы:
https://threatpoint.checkpoint.com/ThreatPortal/emulation
https://www.vicheck.ca
📌 Дополнительный, полезный материал...
🔗 Слабое звено. Как правильно использовать фишинговые рассылки в рамках пентеста.
Фишинговая рассылка не новый и не единственный метод использования социальной инженерии, она хорошо работает и применима практически всегда. Но для успеха важна каждая деталь, полученная на этапе OSINT, — начиная от непосредственно самих email-адресов и заканчивая принятым в компании стилем корпоративной переписки.
👨🏻💻 Пример СИ | Фишинг-атаки на биржу Codex.
Интересный пример проведенной, почти успешной, СИ и фишинг атаки на криптовалютную биржу Codex.
‼️ Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #Фишинг #СИ
Ваш @Social_Engineering