Пополняем классификатор социальной инженерии

Мы продолжаем пополнять наш классификатор электронной социальной инженерии. Мы уже можем создать на его основе более 100 000 вариантов сценариев атак. Недавно база классификатора пополнилась: типами писем, с которых рассылаются вредоносные письма, и типами поддельных доменов отправителей.

Фейковый слеш

Внезапно «всплыл» очевидный способ визуальной маскировки текстовых безанкорных ссылок. Это когда в письме пользователь видит ссылку, но она не кликабельна и ее нужно копировать и вставлять в браузер.

Атаки во время пандемии

В связи с последними обстоятельствами, много сотрудников организаций стало работать удаленно. Относительно безопасная среда на работе сменилась небезопасной.  

Фейковый слеш в url

Вообще, если ты видишь в ссылке, которую тебе прислали знак @ , то рекомендую уже поднапрячься, ты под прицелом)

Фейковая «информация о заказе» из интернет-магазина

Поддельные акты выполненных работ с вирусами вы уже встречали и знаете, что если прислали акты, еще и от незнакомого адресата, да еще и в архиве, то можно с 90% вероятностью сказать, что это пишут злоумышленники. Что-то мне подсказывает, что нас ждет тренд видоизмененной массовой социальной инженерии.

Выступление в проекте Сбербанка — Sbertalk

Видео про методы социальной инженерии. Рассматривается 10 примеров, как злоумышленники применяют социальную инженерию при массовых рассылках. Это не обучение социальной инженерии, просто уловите подход, который применяют против вас и надеюсь, интернет станет немного безопаснее.