ARK. 1 · 1 min czytaniaŚwiat ·

Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresów

SANS ISC opisał link phishingowy z losowym ciągiem przed znakiem @, hostem z myślnikiem na końcu i adresem ofiary w ścieżce. Każdy z tych elementów ma zmylić filtry.

Karta wpisu: Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresów

SANS ISC opisał link phishingowy, w którym trzy sztuczki mają ominąć podstawowe zabezpieczenia poczty i filtry adresów. Nie ma tu poprawki do zainstalowania, bo nie chodzi o lukę w oprogramowaniu, tylko o sposób zbudowania adresu.

Pierwsza sztuczka to losowy ciąg przed znakiem @, który przeglądarka pomija jako dane logowania. Dzięki niemu każdy adres jest inny, więc listy blokad oparte na dokładnym dopasowaniu go nie znają, a część narzędzi bierze całość za adres e-mail. Druga to host gynd--.koncar-hr.com z myślnikiem na końcu etykiety. DNS i przeglądarki go obsługują, ale ścisłe walidatory i część rozwiązań przepisujących linki mogą go pominąć, a adres niewyodrębniony nie zostaje przeskanowany. Trzecia to adres ofiary w ścieżce, którym strona wypełnia formularz logowania.

Kogo dotyczy

Odbiorców poczty z takim linkiem. Domena koncar-hr.com podszywa się pod koncar.hr, chorwacką grupę przemysłową, a losowe subdomeny wskazują na wildcard DNS, więc każda ofiara może dostać nowy host, którego nie zna żadna lista blokad.

TAB. 2

Źródła

1
SANS ISC — One URL, Three Different Tricks, (Thu, Sep 24th)isc.sans.edu
TAB. 3

Powiązane

3
24.09.2026ŚwiatAtakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna
24.09.2026ŚwiatDark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek
24.09.2026ŚwiatDomena third-party.com z dokumentacji programistów podsuwa atak ClickFix

Wszystkie wpisy →

Blog 24/7
24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com24.09Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodniehelpnetsecurity.com24.09Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresówisc.sans.edu24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com