ChatCrawlerпоиск по публичному Telegram Открыть приложение
S

StopPhish Чат

сообщение · 2026-09-11 06:38 UTC
I
Фотография
нажмите — покажем
Trezor снова столкнулся с фишинговой рассылкой через легитимную почтовую инфраструктуру. Похожий инцидент уже происходил в 2024 году. Проблема в таких атаках не в обычной подделке адреса отправителя. Злоумышленники используют доверенный сервис рассылок, поэтому письма могут успешно проходить проверки SPF, DKIM и DMARC и с точки зрения почтовой инфраструктуры выглядеть легитимными. Этот сценарий актуален для любой компании, которая использует внешние платформы для массовых или сервисных писем. Доступ к аккаунту такого сервиса, API-ключу или учётным данным SMTP фактически даёт злоумышленнику возможность отправлять сообщения от имени компании через уже доверенную инфраструктуру. Поэтому внешние сервисы рассылок стоит включать в тот же контур контроля, что и другие системы, способные отправлять корпоративную почту. В частности: 🔺 включить МФА, предпочтительно с аппаратными ключами или passkey, а не только с кодами из SMS; 🔺 разделить маркетинговые, сервисные и обычные корпоративные письма; 🔺 использовать отдельные DKIM-ключи и API-ключи для каждого внешнего сервиса; 🔺 отслеживать создание новых пользователей и ключей, запуск массовых рассылок и изменение настроек отправителя; 🔺 заранее предусмотреть возможность быстро отключить скомпрометированный сервис от корпоративного домена. SPF, DKIM и DMARC решают важную задачу: помогают защититься от подделки отправителя. Но если атакующий получил доступ к инфраструктуре, которой компания уже доверяет, эти механизмы могут подтвердить легитимность технически корректно отправленного письма. Именно поэтому сервис рассылок – не просто инструмент маркетинга. Это часть корпоративной почтовой инфраструктуры и потенциальная точка входа в атаки на сотрудников, клиентов и партнёров. А значит, доступы, ключи, события и сценарий быстрого отключения такого сервиса должны находиться в поле зрения ИБ до инцидента, а не после первой фишинговой рассылки от собственного домена. #StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность #Фишинг
42 ·

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог