Новый вид фишинга через кнопку отписки
G@aiofthedayAI-инженер
3 недОписание новой схемы фишинга, где злоумышленники используют поддельную кнопку «отписаться» в письмах от лица известных брендов.
Этот метод фишинга эксплуатирует привычку пользователей быстро отписываться от рекламных рассылок.
- Злоумышленники маскируют фишинговые ссылки под стандартную кнопку «отписаться».
- Схема не требует сложных уловок, так как использует автоматическое поведение пользователя.
- Для защиты важно проверять адрес сайта перед вводом любых учетных данных.
Прочел про новый вид спама. Это гениально, по-моему.
Вам приходит очередное письмо от крупного бренда, Пятерочки или Adidas. Содержание – образец унылого CRM-маркетинга, новые коллекции, новости продукта, прочий бред. Вы машинально пролистываете текст до заветной кнопки “отписаться от рассылки”, кликаете по ней и оказываетесь на фишинговом сайте. А он уже, например, просит логин-пароль от аккаунта – это вполне адекватная просьба при отписке, многие просят, многие вводят.
Не надо выдумывать причины кликнуть, обещать миллионы и участие в сомнительных конкурсах. Просто кнопка «отписаться» мелким серым шрифтом внизу. Человек без тени сомнения нажимает сам!
Для атаки нужно просто зарегистрировать домен похожий на настоящий. adidas-ecom.com наверняка свободен.
Будьте осторожны.
Кратко (AI)
Автор описывает новую схему фишинга, при которой злоумышленники имитируют рассылки от крупных брендов. Пользователь, желая отписаться от нежелательной почты, переходит по ссылке на поддельный сайт, где у него крадут учетные данные.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖