Пагни, я вот почитал статью про метер через днс (и на докладе был) и возник такой вопрос - почему именно AAAA записи использовали, а не допустим сразу ТХТ, с чем это связано? @max3raza
Ipv6 адрес меньше вызывает подозрение, да и реализаций туннеля через AAAA записи не так много. А DNSSEC туннель почти тоже самое как и TXT выходит
малварщики, поделитесь ссылками на семплы или трики какие используют для рассылки фишинга с пывненых тачек, плз
Я периодически получаю от разных людей такие, там херня в основном, либо доки с дде, либо что-то оле, который уже почти не стреляет. Спуфинг отправителя никто не юзает, все регают похожие домены. (Но я не трет инт, так что моя инфа субъективна)
дополнительно инетесно как они автоматизируют делают автореплей, когда жертвы фишнга пишут "Ей, Вася, что за хня.. тебя похакали?", он такому шлет реплай "Все ок, не не похакали, это я тебе прислал"
дополнительно инетесно как они автоматизируют делают автореплей, когда жертвы фишнга пишут "Ей, Вася, что за хня.. тебя похакали?", он такому шлет реплай "Все ок, не не похакали, это я тебе прислал"