NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Bezpłatne szkolenie: AI dla admina. Top 5 zadań, które zrobisz szybciej



Tyle, że raczej nikt ze znajomych, ani żadna firma nie będzie takiego czegoś wysyłać więc to raczej już będzie podejrzane.
Te maile dostaję również już od około2 miesięcy . Wszystko z połączonym google Docs ale linki finalnie się zmieniają.
A co, jeśli niechcący kliknąłem w powiadomienie na telefonie i otworzył się ten link, ale załadowała się tylko biała pusta strona? Bo dostałem ostatnio podobną wiadomość, tylko przyszła mi jako powiadomienie z aplikacji dysku Google.
Znany temat, od kilku tygodni wylapuje tego typu maile w mojej firmie.
Ciekawostka – ten typ maili phishingowych otwiera nowy ciekawy wektor gdyz przykladowo powiadomienia przychodzace z google sheets sa procesowane przez slackowa apke Google Drive i user poza mailem z linkiem do phisha otrzymuje takze powiadomienie z linkiem phishingowym na swoim slacku.
Atak na domenę? Filtry przepuszczalnych domen a filtry przepuszczające tylko całe adresy. Po stronie uzytkownika w konfiguracji a kody źródłowy programu serwera pocztowego tzn zgodność login podziału częsci adresults albo zdobycie loginu/has a. Kto ma do stop do vaz dance userow poczty, sniffer z dekoderwm protokołu
Swego czasu były wykorzystywane formsy od MS przez atakujących aby wpisali swoje hasło do formularza. Wierzcie lub nie ale ludzie podawali swoje hasło :)