home.social

#phishing-as-a-service — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #phishing-as-a-service, aggregated by home.social.

fetched live
  1. Tycoon2FA-Phishing nutzt 2FA gegen MS365

    Seit Ende April 2026 beobachten Sicherheitsexperten eine neue Welle von Phishing-Angriffen, die selbst die Zwei-Faktor-Authentifizierung (MFA) für eigene, kriminelle Zwecke nutzen.

    Mehr: maniabel.work/archiv/1591

    #2FA #Microsoft365 #PhaaS #Phishing #PhishingAsAService #Trustifi

  2. Анатомия PhaaS-кита: как коммерческая фишинговая платформа фильтрует песочницы через browser fingerprinting

    Разбираем фишинговое письмо, пришедшее на адрес НКО: от SendGrid-доставки с SPF/DKIM pass до реверса JavaScript-фреймворка collector.js, который собирает GPU fingerprint, ломает WebRTC для раскрытия IP за VPN и детектирует DevTools — до того как жертва увидит фишинговую форму.

    habr.com/ru/articles/1014420/

    #phishing #phishingasaservice #browser_fingerprinting #webrtc #sendgrid #incident_response #threat_intelligence #javascript

  3. This is an ad served by Google Ads. It appears superimposed on a (legitimate) web page, with the rest of the page blurred out. I didn't check to see where clicking the Open button would take me, but I doubt it's anywhere good.

    Google does allow users to give feedback on this ad, but the only option is "Seen too many times”. There is no option to flag it as the blatant cross-site scripting/probable #phishing attack that it is.

    #security #Google #PhishingAsAService #BadActors