Палеофишинг
Фишеры внезапно вспомнили про древний ASCII-арт, чтобы протащить QR-коды мимо корпоративных фильтров.
Те самые картинки из букв и слэшей с эпохи BBS снова в деле, только теперь их пихают в текст вредоносных рассылок.
В ходе атаки вам на почту падает «срочный документ на подпись» через сервис Docusign. По классике жанра, для выполнения задачи нужно перейти по QR-коду на сторонний сайт и ввести учётные данные.
Если раньше фишеры использовали изображения во избежание сканирования ссылок, то теперь они скрывают их за символами давно забытой ASCII-графики. Когда-то это было высоким искусством интернет-художников и способом оформления первых сайтов, а теперь превратилось в URL, зашитый в псевдографическое полотно.
Хакеры рассчитывают, что сканеры безопасности, способные находить ссылки внутри картинок и обычного текста, не сработают при использовании дедовского метода.
Маскировка, которую мы заслужили…
НеКасперский

10
4
3
2August 25, 2026 2.8K 1 35