Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 10

НЛО прилетело и опубликовало эту надпись здесь
33% были определены фишинговыми автоматически. И еще 63% были определены фишинговыми в ручном режиме, специалистами. Так что не так уж и плохо.
НЛО прилетело и опубликовало эту надпись здесь
Да, согласен. 63% это из общего 1%. Тогда да, странная эффективность.
НЛО прилетело и опубликовало эту надпись здесь

Они периодически проводят учения, рассылая типа-фишинговые письма сотрудникам. По замыслу необученные сотрудники кликают по ссылкам в письме, а натренированные должны нажать специальную кнопку в почтовом клиенте. Хотя такие письма легко идентифицируется по заголовкам и настроить фильтры не проблема, вся затея дико раздражает, поскольку 100% фишинга за все время, приходило именно от них. Может в этом есть какая-то польза, но статистика может быть искаженной.

Для разработчиков фишинговые письма нужно маскировать в виде писем от, например, гитхаба или гитлаба.

Небольшой фиктивный кусочек кода, и коммент другого разработчика. Мол, console.log у нас не разрешен в коде, удали, пожалуйста. И рядом фишинговая ссылка для просмотра кода файла на сайте.

Фронтэнд разработчик полезет смотреть код, не вообще не думая, а не фронтэнд разработчик полезет смотреть - почему js код к нему пробрался)

В случае с GitHub можно очень хорошо таргетировать тот код, который будет в письме. Ведь многие, как минимум в коммите, оставляют свой адрес почты.
НЛО прилетело и опубликовало эту надпись здесь

Чувствуется какая-то недосказанность, как будто рассказали про деревню Вилларибо, где и так всё хорошо. А сам живёшь в Виллабаджо..

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости