VMTech
Обсудить проект

Ghost phishing: когда письмо выглядит безопасным, а атака оживает в браузере

Ghost phishing: когда письмо выглядит безопасным, а атака оживает в браузере

Коллеги, хочу обратить внимание на важную тенденцию в сфере кибербезопасности: ghost phishing.

В EvilTokens вредоносная страница скрыта до момента, пока браузер не расшифрует её и не покажет содержимое. Письмо и ссылка могут выглядеть безобидно, а традиционные проверки URL — ничего не увидеть.

Под ударом оказываются учётные записи Microsoft 365, корпоративная почта и облачные сервисы. Злоумышленникам не всегда нужен пароль: они используют легитимный поток входа и получают доступ через браузер.

Почему это важно: без анализа на уровне браузера SOC может потерять время и принять решение по неполному набору данных.

Как Вы проверяете подозрительные ссылки — только по URL или уже с учётом поведения в браузере?

#кибербезопасность #phishing #Microsoft365 #SOC

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 08.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Ghost phishing: когда письмо выглядит безопасным, а атака оживает в браузере

Открыть публикацию в Instagram ↗