Ghost phishing: когда письмо выглядит безопасным, а атака оживает в браузере

Коллеги, хочу обратить внимание на важную тенденцию в сфере кибербезопасности: ghost phishing.
В EvilTokens вредоносная страница скрыта до момента, пока браузер не расшифрует её и не покажет содержимое. Письмо и ссылка могут выглядеть безобидно, а традиционные проверки URL — ничего не увидеть.
Под ударом оказываются учётные записи Microsoft 365, корпоративная почта и облачные сервисы. Злоумышленникам не всегда нужен пароль: они используют легитимный поток входа и получают доступ через браузер.
Почему это важно: без анализа на уровне браузера SOC может потерять время и принять решение по неполному набору данных.
Как Вы проверяете подозрительные ссылки — только по URL или уже с учётом поведения в браузере?
#кибербезопасность #phishing #Microsoft365 #SOC

