← Acasă

Cele mai recente articole

Phishing adversary-in-the-middle: cum învinge EvilGinx MFA

Atacurile AiTM fură sesiunea, nu parola, și astfel înving OTP-ul și push-ul. Cum funcționează și cum vă apărați.

GottaPhish Team

Implementarea GottaPhish on-premise, hibrid sau ca SaaS

De la SaaS complet gestionat la self-hosting izolat: trei modele de implementare pentru a ține datele sensibile acolo unde cere politica dumneavoastră.

GottaPhish Team

Rezidența și suveranitatea datelor în simulările de phishing

Un program de simulare generează date foarte sensibile, apropiate de HR. Unde locuiesc — și cine le poate accesa legal — este o decizie de guvernanță.

GottaPhish Team

De ce un proxy web precum Zscaler nu oprește tot phishingul

Gateway-urile web sigure blochează mult, dar au puncte oarbe structurale — iar încrederea oarbă în ele este periculoasă.

GottaPhish Team

Limitele rescrierii URL-urilor împotriva phishingului

Rescrierea linkurilor verifică o destinație în momentul clicului, dar cine controlează destinația decide ce vede scanerul.

GottaPhish Team

Cum ocolește phishingul un gateway de e-mail securizat

Un SEG oprește volume enorme de atacuri, dar atacatorii proiectează anume ca să-l ocolească — iar restul este cel mai convingător.

GottaPhish Team

Ce este phishingul? Un ghid pe înțelesul tuturor

O introducere în phishing fără jargon: ce este, cum funcționează și de ce îi vizează pe oameni.

GottaPhish Team

10 semne că un e-mail este o tentativă de phishing

Semnalele de alarmă care dau de gol un e-mail de phishing — și cum verificați înainte de a da clic.

GottaPhish Team

Spear phishing versus phishing în masă: care e diferența?

De ce atacurile țintite sunt mult mai periculoase decât cele generice — și pe cine lovesc.

GottaPhish Team

Ați dat clic pe un link de phishing — ce faceți acum

O listă calmă de pași pentru minutele de după ce v-ați dat seama că ați mușcat momeala.

GottaPhish Team

Smishing și vishing: phishing prin SMS și apel telefonic

Phishingul a ieșit din e-mail. Iată cum funcționează escrocheriile prin mesaje și prin voce — și cum le rezistați.

GottaPhish Team

Frauda de tip CEO și Business Email Compromise, explicate

Escrocheria care costă companiile miliarde: un șef fals, un transfer urgent și niciun program malițios la orizont.

GottaPhish Team

Construirea unui firewall uman: de ce funcționează instruirea de conștientizare

Tehnologia oprește multe atacuri, dar nu pe toate. Cum acoperă golul o cultură a securității.

GottaPhish Team

Cum vă protejați familia de phishing acasă

Escrocii vizează și rudele, copiii și pensionarii. Obiceiuri simple care vă țin casa în siguranță.

GottaPhish Team

SPF, DKIM și DMARC: autentificarea e-mailului împotriva phishingului

Cele trei înregistrări DNS care îi permit destinatarului să deosebească poșta dumneavoastră reală de un fals — și cum se completează.

GottaPhish Team

Anatomia unui kit de phishing modern

O privire tehnică în interiorul truselor gata făcute care alimentează majoritatea campaniilor de furt de credențiale.

GottaPhish Team

Implementarea DMARC pas cu pas

De la monitorizarea cu p=none la aplicarea deplină fără să stricați poșta legitimă — o desfășurare practică.

GottaPhish Team

Citirea antetelor de e-mail pentru a depista falsificarea

Ce vă spun cu adevărat Received, Return-Path și Authentication-Results despre un mesaj suspect.

GottaPhish Team

Cum supraalimentează IA generativă phishingul

Texte impecabile, voci deepfake și personalizare instantanee: cum folosesc atacatorii IA și cum răspund apărătorii.

GottaPhish Team

Atacurile homografe și typosquatting-ul, explicate

Domenii asemănătoare și trucuri Unicode care transformă o adresă de încredere într-o capcană.

GottaPhish Team

Cum să rulați un program eficient de simulare a phishingului

Design, cadență, metrici și etică: transformarea simulărilor într-o schimbare de comportament durabilă, nu în cifre înspăimântătoare.

GottaPhish Team

MFA rezistent la phishing: de ce nu orice al doilea factor este la fel

Diferența dintre un cod prin SMS și o passkey ancorată în hardware este diferența dintre a încetini și a opri.

GottaPhish Team

Atacurile IDN: o amenințare aproape invizibilă

Atacurile cu nume de domenii internaționalizate (IDN) folosesc caractere Unicode aproape identice pentru a construi site-uri false greu de depistat. Înțelegeți amenințarea și apărați-vă.

GottaPhish Team

CAPTCHA-uri false: când clicul pe „dovedește că ești om” instalează malware

O campanie deturnează CAPTCHA-uri false ca să strecoare o comandă PowerShell în clipboardul tău și să instaleze malware. Cum funcționează și cum te protejezi.

GottaPhish Team

Proxy malițioase: când hackerii vă spionează fără să știți

Proxy-urile malițioase interceptează traficul dintre voi și site-urile legitime, ocolesc 2FA și vă spionează în tăcere. Amenințarea, exemple reale și protecții.

GottaPhish Team

Evilginx: noua generație de phishing — (prea) eficientă și de temut

Evilginx ocolește autentificarea cu mai mulți factori interceptând credențialele și cookie-urile de sesiune în timp real. Cum funcționează, prin ce diferă de phishingul clasic și cum vă apărați.

GottaPhish Team

Phishing: cum funcționează înșelătoria și de ce mai face atâtea victime

Ce este phishingul, metodele folosite de infractori, un exemplu concret și cum vă protejați — ca persoană fizică sau ca firmă.

GottaPhish Team