Cele mai recente articole
Phishing adversary-in-the-middle: cum învinge EvilGinx MFA
Atacurile AiTM fură sesiunea, nu parola, și astfel înving OTP-ul și push-ul. Cum funcționează și cum vă apărați.
Implementarea GottaPhish on-premise, hibrid sau ca SaaS
De la SaaS complet gestionat la self-hosting izolat: trei modele de implementare pentru a ține datele sensibile acolo unde cere politica dumneavoastră.
Rezidența și suveranitatea datelor în simulările de phishing
Un program de simulare generează date foarte sensibile, apropiate de HR. Unde locuiesc — și cine le poate accesa legal — este o decizie de guvernanță.
De ce un proxy web precum Zscaler nu oprește tot phishingul
Gateway-urile web sigure blochează mult, dar au puncte oarbe structurale — iar încrederea oarbă în ele este periculoasă.
Limitele rescrierii URL-urilor împotriva phishingului
Rescrierea linkurilor verifică o destinație în momentul clicului, dar cine controlează destinația decide ce vede scanerul.
Cum ocolește phishingul un gateway de e-mail securizat
Un SEG oprește volume enorme de atacuri, dar atacatorii proiectează anume ca să-l ocolească — iar restul este cel mai convingător.
Ce este phishingul? Un ghid pe înțelesul tuturor
O introducere în phishing fără jargon: ce este, cum funcționează și de ce îi vizează pe oameni.
10 semne că un e-mail este o tentativă de phishing
Semnalele de alarmă care dau de gol un e-mail de phishing — și cum verificați înainte de a da clic.
Spear phishing versus phishing în masă: care e diferența?
De ce atacurile țintite sunt mult mai periculoase decât cele generice — și pe cine lovesc.
Ați dat clic pe un link de phishing — ce faceți acum
O listă calmă de pași pentru minutele de după ce v-ați dat seama că ați mușcat momeala.
Smishing și vishing: phishing prin SMS și apel telefonic
Phishingul a ieșit din e-mail. Iată cum funcționează escrocheriile prin mesaje și prin voce — și cum le rezistați.
Frauda de tip CEO și Business Email Compromise, explicate
Escrocheria care costă companiile miliarde: un șef fals, un transfer urgent și niciun program malițios la orizont.
Construirea unui firewall uman: de ce funcționează instruirea de conștientizare
Tehnologia oprește multe atacuri, dar nu pe toate. Cum acoperă golul o cultură a securității.
Cum vă protejați familia de phishing acasă
Escrocii vizează și rudele, copiii și pensionarii. Obiceiuri simple care vă țin casa în siguranță.
SPF, DKIM și DMARC: autentificarea e-mailului împotriva phishingului
Cele trei înregistrări DNS care îi permit destinatarului să deosebească poșta dumneavoastră reală de un fals — și cum se completează.
Anatomia unui kit de phishing modern
O privire tehnică în interiorul truselor gata făcute care alimentează majoritatea campaniilor de furt de credențiale.
Implementarea DMARC pas cu pas
De la monitorizarea cu p=none la aplicarea deplină fără să stricați poșta legitimă — o desfășurare practică.
Citirea antetelor de e-mail pentru a depista falsificarea
Ce vă spun cu adevărat Received, Return-Path și Authentication-Results despre un mesaj suspect.
Cum supraalimentează IA generativă phishingul
Texte impecabile, voci deepfake și personalizare instantanee: cum folosesc atacatorii IA și cum răspund apărătorii.
Atacurile homografe și typosquatting-ul, explicate
Domenii asemănătoare și trucuri Unicode care transformă o adresă de încredere într-o capcană.
Cum să rulați un program eficient de simulare a phishingului
Design, cadență, metrici și etică: transformarea simulărilor într-o schimbare de comportament durabilă, nu în cifre înspăimântătoare.
MFA rezistent la phishing: de ce nu orice al doilea factor este la fel
Diferența dintre un cod prin SMS și o passkey ancorată în hardware este diferența dintre a încetini și a opri.
Atacurile IDN: o amenințare aproape invizibilă
Atacurile cu nume de domenii internaționalizate (IDN) folosesc caractere Unicode aproape identice pentru a construi site-uri false greu de depistat. Înțelegeți amenințarea și apărați-vă.
CAPTCHA-uri false: când clicul pe „dovedește că ești om” instalează malware
O campanie deturnează CAPTCHA-uri false ca să strecoare o comandă PowerShell în clipboardul tău și să instaleze malware. Cum funcționează și cum te protejezi.
Proxy malițioase: când hackerii vă spionează fără să știți
Proxy-urile malițioase interceptează traficul dintre voi și site-urile legitime, ocolesc 2FA și vă spionează în tăcere. Amenințarea, exemple reale și protecții.
Evilginx: noua generație de phishing — (prea) eficientă și de temut
Evilginx ocolește autentificarea cu mai mulți factori interceptând credențialele și cookie-urile de sesiune în timp real. Cum funcționează, prin ce diferă de phishingul clasic și cum vă apărați.
Phishing: cum funcționează înșelătoria și de ce mai face atâtea victime
Ce este phishingul, metodele folosite de infractori, un exemplu concret și cum vă protejați — ca persoană fizică sau ca firmă.
