НеКасперский: post #5204 — TG.ME

Палеофишинг

Фишеры внезапно вспомнили про древний ASCII-арт, чтобы протащить QR-коды мимо корпоративных фильтров.

Те самые картинки из букв и слэшей с эпохи BBS снова в деле, только теперь их пихают в текст вредоносных рассылок.

В ходе атаки вам на почту падает «срочный документ на подпись» через сервис Docusign. По классике жанра, для выполнения задачи нужно перейти по QR-коду на сторонний сайт и ввести учётные данные.

Если раньше фишеры использовали изображения во избежание сканирования ссылок, то теперь они скрывают их за символами давно забытой ASCII-графики. Когда-то это было высоким искусством интернет-художников и способом оформления первых сайтов, а теперь превратилось в URL, зашитый в псевдографическое полотно.

Хакеры рассчитывают, что сканеры безопасности, способные находить ссылки внутри картинок и обычного текста, не сработают при использовании дедовского метода.

Маскировка, которую мы заслужили…

НеКасперский
🤔10❤4😁3🗿2
August 25, 2026 2.8K 1 35