Ведущий специалист службы безопасности в ТГК-1
· 12.05Вопрос
Вы получили письмо от «ИТ-отдела» со ссылкой: «Ваш пароль истекает сегодня. Подтвердите учётные данные, чтобы не потерять доступ». Ваши действия?
5 комментов
· 13.05
Понимаю, что случайно отправил самому себе письмо с експлойтом. Проверяю еще раз купленную в даркнете бд на предмет случайного совпадения с созданным мной фишинговым мылом. Удаляю свою почту из списка рассылки, повторно отправляю по списку експлойт с rat’ом, жду когда загорится link. Nmap’ом шарю ищу расширения *.dbf, *.1cd, *.db. В газике у вас вроде sap до сих пор, значит заодно еще add/sus/sapssd файлики. Забираю, потом шифрую. Потом можно бэкапы поискать, сто пудов на локальной машине лежат. Напоследок какой нибудь hping рабочим оставляю для веселья и убедительности. Жду когда напишет безоспаник с просьбами вернуть все назад, слушаю рассказы о том, как его уволят, потом рассказы о ответственности. Смеюсь. Присылаю номер кошелька. Нормальный план?
0
ответить
коммент удалён
· 13.05
Согласно действующего регламента.
0
ответить
коммент удалён
· 13.05
Заскриню письмо и напишу в ИТ-отдел (без кавычек) с комментарием "Фишинг. Надо?". В спам и в блокировку. Чего тут думать-то?
0
ответить
коммент удалён
· 13.05
IT, как правило, не рассылает подобный спам. По крайней мере там, где я работал, такого не было. Обычно пароль меняешь сам, раз в месяц. И тебе об этом система напоминает автоматом. Либо - через IT, когда нужно. Но, при чём здесь данные - не понятно. Наеб…лово какое-то. 😂
0
ответить
коммент удалён
· 22.05
Отправляю в ответ скан паспорта, инн, снилс, полис, пароль от госуслуг и фото зарплатной карточки с двух сторон в 4к. А вы?
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён