Тонка фішинг-атака, яка ледь не вразила навіть експертів з кібербезпеки.
Нещодавно в Інтернеті поширився гігантський набір даних, що містить 16 мільярдів записів інформації про користувачів, в якому є як дані з минулих витоків, так і нещодавно вкрадені дані для входу. Хоча більшість з них є переробленими старими даними, оновлена інформація все ще викликає занепокоєння. Це вважається одним з найбільших у світі наборів витоків облікових записів.
Хакери використовують ці дані для здійснення різних атак, я став одним з їхніх цілей.
Фішингова атака, що сталася 19 червня на мої особисті пристрої та рахунки, була найскладнішою, з якою я стикався за десять років своєї кар'єри в кібербезпеці. Зловмисники спочатку створили ілюзію, що мій рахунок зазнав атак на кількох платформах, а потім видавали себе за співробітників певної торгівельної платформи, пропонуючи "допомогу". Вони поєднали соціально інженерні методи з координаційною тактикою через SMS, телефон та підроблені електронні листи, всі їхні дії були спрямовані на створення хибного відчуття терміновості, довіри та ефекту масштабу. Ця