🟡 Фишинг, фишинг и в очередной раз фишинг. Очередная серия атак на НКО и гражданских активистов выстроена по стандартной схеме: письмо с поддельным адресом отправителя, содержащее некий .pdf документ, требующий для расшифровки авторизации на, например, google или proton. Открывается форма для ввода имени/пароля, файл после этого расшифровывается...
Вот только имя/пароль были введены через фишинговую форму с реверс-прокси, который перехватывает весь ваш обмен. Ваш google/proton/etc.-аккаунт угнан, а значит под угрозой и все сервисы, где указана эта почта. Что? Нет, 2FA не помогает. Вы сами все введете.
Детали и подробности смотрите в видео.
Что делать: будьте предельно внимательны к любым переходам из почтовых сообщений. Изучите, как выглядит нормальный защищенный обмен, чтобы распознать ошибку.
#безопасность
Вот только имя/пароль были введены через фишинговую форму с реверс-прокси, который перехватывает весь ваш обмен. Ваш google/proton/etc.-аккаунт угнан, а значит под угрозой и все сервисы, где указана эта почта. Что? Нет, 2FA не помогает. Вы сами все введете.
Детали и подробности смотрите в видео.
Что делать: будьте предельно внимательны к любым переходам из почтовых сообщений. Изучите, как выглядит нормальный защищенный обмен, чтобы распознать ошибку.
#безопасность