#GoPhish

2025-07-07

Угнать «телегу» за 60 секунд: лайфхаки по противодействию мошенникам от социального инженера

Всем привет! На связи снова Яков Филевский, эксперт по социотехническому тестированию Angara Security, поделился опытом общения с мошенниками Telegram остается одним из наших основных мессенджеров, а аккаунт в нем — рабочим и социальным активом. Уверены, что сможете не потерять его при атаке мошенников? Представим человека, который увереннее среднего пользователя ориентируется в крипте и цифровой безопасности. Пара неверных действий — и даже он теряет доступ к своему аккаунту. Минус активы, минус аккаунт, а с ним — все переписки и половина рабочей/социальной жизни. Яков Филевский, эксперт по социотехническому тестированию Angara Security, рассказывает, как выглядит «угон „телеги“» с точки зрения социальной инженерии. Как социальный инженер сразу скажу: обмануть можно кого угодно, мошеннику нужно лишь оказаться в нужное время в нужном месте. Зачастую это не так сложно, как кажется. Здесь будет история человека, которая, надеюсь, убедит вас внимательнее относиться к безопасности в Telegram. Особенно если вы решились на эксперименты с криптой.

habr.com/ru/companies/angarase

#red_team #фрейм #gophish #социотехническое_тестирование #социальная_инженерия #telegram #пентест

2025-04-01

ОБМАНУ ТЕБЯ: чем психологи могут помочь красным командам?

В данной статье предложим новый взгляд на работу Red Team для создания самых изощрённых симуляций атак, в которых код заменяется эмоциями, а уязвимости скрываются не в ПО, а в человеческой психике.

habr.com/ru/companies/angarase

#red_team #фрейм #gophish #Социотехническое_тестирование #социальная_инженерия #пентест #osint #hr #социальные_сети

benzogaga33 :verified:benzogaga33@mamot.fr
2024-09-24

Déployer un reverse proxy Nginx et un certificat Let’s Encrypt pour Gophish it-connect.fr/gophish-reverse- #Phishing #Gophish #PfSense #Nginx

2024-07-14

Life has felt a bit less hectic these last few months and I feel at peace with some things I won’t go into. With that, I’ve been able to restructure what I want to focus on with a more narrow scope without my mind feeling as chaotic.
Some things I’m starting / want to start soon:
Read the Psychology of Intelligence Analysis
Revisit learning #Go mainly for HTTP utilities
Learn #Evilginx and #GoPhish (apply Golang knowledge here) to get a deeper understanding of #phishing threats on both offensive and defensive side.
Read more in general— this #cti paper was very insightful tandfonline.com/doi/full/10.10

This still appears to be somewhat broad scoped but it helps build a structure.

RedPacket SecurityRedPacketSecurity
2024-07-13
RedPacket SecurityRedPacketSecurity
2024-07-13
RedPacket SecurityRedPacketSecurity
2024-07-13
RedPacket SecurityRedPacketSecurity
2024-07-12
RedPacket SecurityRedPacketSecurity
2024-07-12
RedPacket SecurityRedPacketSecurity
2024-07-11
RedPacket SecurityRedPacketSecurity
2024-07-11
RedPacket SecurityRedPacketSecurity
2024-07-10
RedPacket SecurityRedPacketSecurity
2024-07-10
RedPacket SecurityRedPacketSecurity
2024-07-09
RedPacket SecurityRedPacketSecurity
2024-07-09
RedPacket SecurityRedPacketSecurity
2024-07-09
RedPacket SecurityRedPacketSecurity
2024-07-08
RedPacket SecurityRedPacketSecurity
2024-07-08
RedPacket SecurityRedPacketSecurity
2024-07-08

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst