
Opt-in global Mastodon full text search. Join the index!
2024-05-22 23:07:59

Google Online #Security Blog: On Fire Drills and #Phishing Tests
2024-05-22 23:07:59

Google Online #Security Blog: On Fire Drills and #Phishing Tests
2024-04-20 09:47:00

Ich habe kürzlich zum ersten Mal in meinem Leben bei einem Phishing Angriff Geld verloren und das ging so wie hier im langen 🧵 erzählt.
#expedia #phishing #itsicherheit
2024-04-21 16:56:37

There was this (blog?) article recently where a security expert analyzed the legit emails of a company (some parcel delivery service?) and found lots of #phishing clues which renders typical "how to spot phishing/scam emails" into useless tips.
Unfortunately, I didn't write down that URL. Can somebody help me here?
It might have even been in German, I don't know any mo…
2024-05-17 21:43:39

I just received a call from “Homeland Security” about a package they seized. A scam obviously. First thing they wanted was to “verify” my name… except that they didn’t say my name — they asked me to provide it. When I declined, they asked why I was so afraid.
I’m guessing a lot of people are tricked by the word “verify” which implies they already know it. Don’t fall for it.
#Phishing <…
2024-05-17 14:56:53

Jetzt kommentiere ich schon die Tagesschau…
2024-05-09 16:58:19

Phishing protections..
Hardware 2FA
Strong Dmarc filtering? Filter out newly registered domains, flag newly changed ones?
Contextual auth / posture check of endpoint
UEBA / impossible travel, warnings on multiple locations
Cookie specific to browser string (not to IP due to roaming clients)
What else?
#cybersecurity #phishing
2024-05-13 19:33:45

@… und @evawolfangel ist dann tatsächlich in Kiel angekommen. Einen Zug nach mir. Der Vortrag war wirklich witzig. Quitessenz: Jede Person, JEDE, kann Opfer von #phishing werden.

Sketchnotes vom Vortrag über IT-Sicherheit. „Der Mensch ist nicht das Problem“
2024-04-30 16:05:57

Phishers and other scammers are very effective. Sometimes, they even outperform the activity of the site that they are pretending to be.
Excellent insight into some campaigns.
#Phishing #Scam

Screenshot from the linked web page
2024-05-25 14:27:25

Current text spam/phishing I'm getting over and over again.
#text #spam #phishing

USPS ECCC SMS: Your shipment has been processed at our facility but is currently on hold due to incomplete address information. To facilitate timely delivery, we request you verify your address through the link provided below:
(Reply to 1, keep the SMS and open the SMS activation link again or copy the link to open in Google Chrome.)
2024-04-05 13:44:51

Dachte doch, ich hätte so komischen Lärm im DACH gehört… 🤦‍♂️😇😂 #SPAM und #Phishing

Screenshot der Quarantäne-Meldung vom E-Mailsystem.
Betreff: Ukrainische Frauen sind heute im DACH-Date!

A new #phishing-as-a-service (PhaaS) named ‘#Darcula’ uses 20,000 domains to spoof brands and steal credentials from Android and iPhone users in more than 100 countries.
Darcula has been used against various services and organizations, from postal, financial, government, taxation departments, to telcos, airlines, …
2024-05-13 19:33:45

@…, und @… ist dann tatsächlich in Kiel angekommen. Einen Zug vor mir. Der Vortrag war wirklich witzig. Quitessenz: Jede Person, JEDE, kann Opfer von

Sketchnotes vom Vortrag über IT-Sicherheit. „Der Mensch ist nicht das Problem“
Einige Passagen: Selbst die besten Sicherheitsmenschen klicken manchmal auf die falschen Links.
Es gibt Fishing Awarenesstraining, aber das nutzt die Aufmerksamkeit ab. Außerdem fühlen sich Mitarbeitende betrogen, wenn ihnen der AG misstraut. 
Phisching-Mails erzeugen Druck und Dringlichkeit.
Oft denkt man, dass die in der Mail beschriebene Situation ja gar nicht stimmt. Aber bei manchen Empfänger*innen passt es dann…
2024-06-01 04:51:59

Ein #Phishing-Angriff wie aus dem Lehrbuch: Es wird mit hohen Zinsen geworben, und man soll innerhalb von 48 Stunden zuschlagen. Die Nachricht vermittelt den Eindruck von Seriosität und enthält weiterführende Links zu vertrauenswürdigen Informationsquellen wie der #ÖNB und der
2024-06-07 05:45:25

Ich hab in meinen spamordner einen mahnung von der dihk, obwohl keine firma hab und ist augenscheinlich, das das ein fake ist.
#dihk #spam #fake
2024-04-14 11:36:37

Die Umfrage ist ziemlich Bullsh…
Ich meine, ich kriege täglich Mails mit Betrugsversuchen.
Die sind von funktionsunfähig/kaputt, unverständlich, plump bis peinlich falsch so ziemlich in allen Farben.
Einen wirklich guten Versuch habe ich glaub's noch nie gekriegt.
Aber ev. bin ich da einfach technisch zu versiert.
2024-04-18 15:20:18

okay, I'm aware of how #U2F and #WebAuthN work at the protocol/implementation level.
I'm not sure someone's given a simple explanation for why #evilginx or similar #phishing #mitm proxies wouldn't work.
there's surely modes you could do FIDO2 that are vulnerable to phishing (kinda like doing JWTs wrong)
2024-06-05 20:05:27

New #phishing attack.
#Cybercrime #Cyber #Security

A fish tin with the image of a smartphone screen.
2024-05-24 08:21:09

#Spam des Tages: »Dringende Bitte: Aktualisieren Sie Ihre Daten bei der IHK, um eine Deaktivierung zu vermeiden«