phishing

标签

Cards List
#phishing

@BenjaminDEKR: 我第一次听说这个:"在你的X邮箱前缀末尾添加一个秘密字符串,使用'+'(例如 john.smith+private@gmail)"

X AI KOLs Following · 2026-07-05 缓存

一位用户警告说,这是一次伪装成X/Twitter安全提示的网络钓鱼攻击,建议用户在邮箱前缀末尾添加秘密字符串;另一位用户澄清这是钓鱼,并建议改用通行密钥(passkeys)。

0 人收藏 0 人点赞
#phishing

每周更新第510期:与Scott Helme在马略卡现场直播

Troy Hunt · 2026-06-30 缓存

Troy Hunt与Scott Helme的每周播客节目,他们在节目中推出了'Why no Passkeys?',这是'Why no HTTPS?'的后续项目,旨在鼓励组织采用通行密钥进行身份验证。

0 人收藏 0 人点赞
#phishing

美国悬赏1000万美元征集关于针对Signal和WhatsApp的恶意攻击团伙的信息

Ars Technica · 2026-06-29 缓存

美国当局悬赏高达1000万美元,征集有关俄罗斯国家网络团伙的信息,这些团伙入侵了数千名记者和政府雇员的Signal和WhatsApp账户。

0 人收藏 0 人点赞
#phishing

LastPass 通知用户又一起数据泄露事件

Hacker News Top · 2026-06-25 缓存

LastPass 正在通知用户一起由第三方供应商 Klue 遭到入侵导致的数据泄露事件,泄露了客户姓名、电子邮件地址和支持案例数据,但未涉及密码库。

0 人收藏 0 人点赞
#phishing

审判首日 分散蜘蛛黑客认罪

Krebs on Security · 2026-06-23 缓存

分散蜘蛛(Scattered Spider)网络犯罪集团的两名关键成员Thalha Jubair和Owen Flowers在英国认罪,承认参与2024年针对伦敦交通局(Transport for London)的网络攻击以及涉及勒索软件、SIM卡交换和钓鱼攻击的其他攻击活动,这些攻击影响了超过130个组织。

0 人收藏 0 人点赞
#phishing

世界杯骗局越来越难以识别

Wired · 2026-06-22 缓存

AI工具让世界杯骗局更难被察觉,欺诈网站、深度伪造和网络钓鱼活动正针对球迷。专家警告,2026年世界杯开赛前已有超过13,000个FIFA相关域名被注册,每41个中就有1个被识别为恶意域名。

0 人收藏 0 人点赞
#phishing

@hank_aibtc: 卧槽了! GitHub上居然公开白嫖这种核武器级社工工具! Storm-Breaker 直接能做到: - 远程实时偷看对方摄像头画面(手机/电脑都行) - 实时监听麦克风,听到周围一切声音 - 精准GPS定位,告诉你目标现在在哪(智能手机…

X AI KOLs Timeline · 2026-06-19 缓存

Storm-Breaker 是一个开源社工工具,可从 GitHub 获取,能远程偷看摄像头、监听麦克风、获取 GPS 定位和设备信息,主要用于学习和授权测试,但滥用有法律风险。

0 人收藏 0 人点赞
#phishing

诈骗的未来已经到来,只是分布不均——追求懒惰

Lobsters Hottest · 2026-06-18 缓存

本文描述了一种复杂的身份盗窃骗局,攻击者利用虚假的面试和SSO登录流程窃取凭证并清空账户,提醒技术专业人士注意新型钓鱼手法。

0 人收藏 0 人点赞
#phishing

使用AI诈骗‘数十万受害者’的中国网络犯罪团伙被谷歌起诉

TechCrunch AI · 2026-06-12 缓存

谷歌正在起诉一家名为Outsider Enterprise的中国网络犯罪团伙,该团伙利用人工智能(包括谷歌自己的Gemini)进行大规模网络钓鱼诈骗,受害者达数十万人,损失高达数十亿美元。

0 人收藏 0 人点赞
#phishing

谷歌起诉利用Gemini自动化诈骗的中国网络犯罪团伙

Ars Technica · 2026-06-12 缓存

谷歌已对名为“Outsider Enterprise”的中国网络犯罪团伙提起诉讼,指控其利用谷歌的Gemini AI自动化钓鱼诈骗、创建虚假网站,并向安卓用户发送数百万条恶意短信。

0 人收藏 0 人点赞
#phishing

有人利用我的开源项目进行网络钓鱼

Hacker News Top · 2026-05-29 缓存

一位开源项目维护者报告称,攻击者滥用了其项目的邀请系统,利用未经验证的注册和已验证的邮箱域名,向超过1.4万人发送了钓鱼邮件。这一事件突显了善意设计如何被恶意利用。

0 人收藏 0 人点赞
#phishing

骗子正在滥用一个微软内部账户发送垃圾链接

Hacker News Top · 2026-05-24 缓存

骗子正在利用一个通常用于账户提醒的微软内部电子邮件地址发送垃圾链接,可能欺骗收件人。微软表示正在调查并采取行动。

0 人收藏 0 人点赞
#phishing

“分散蜘蛛”组织成员“Tylerb”认罪

Krebs on Security · 2026-04-21 缓存

网络犯罪组织“分散蜘蛛”的一名高级成员泰勒·罗伯特·布坎南(Tyler Robert Buchanan)因策划SMS钓鱼攻击,攻击多家大型科技公司并窃取数百万美元加密货币,对电信欺诈和身份盗窃指控表示认罪。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈