Blog o phishingu, smishingu i cyberodporności pracowników
Praktyczne analizy kampanii phishingowych, smishingu, quishingu, przejęć kont Microsoft 365, oszustw SMS i scenariuszy socjotechnicznych, które warto wykorzystać w szkoleniach security awareness i testach odporności pracowników.
Na blogu PHISHLY opisujemy rzeczywiste scenariusze ataków: fałszywe wiadomości kurierskie, phishing na Microsoft 365, przejęcia kont, kody QR, fałszywe powiadomienia SaaS, vishing i smishing. Każdy materiał pomaga zrozumieć zagrożenie i przełożyć je na szkolenia i testy phishingowe.

2026-07-12
Fałszywy urząd skarbowy prowadzi do dwóch RAT-ów
Fałszywy urząd skarbowy może prowadzić do pobrania podpisanego pliku i dwóch trojanów zdalnego dostępu. Wyjaśniamy mechanizm i reakcję firmy.
Czytaj
2026-07-12
AnyDesk ukryty w fałszywej fakturze. Nowa kampania
Fałszywa faktura prowadziła do ukrytej instalacji AnyDesk, trwałego zdalnego dostępu i usuwania śladów. Kampania dotyczyła sektora lotniczego.
Czytaj
2026-07-11
Wyciek danych klientów Lidla. Jak uniknąć phishingu
Po wycieku danych klientów Lidla mogą pojawić się wiarygodne e-maile, SMS-y i telefony. Sprawdź, jakie dane ujawniono i jak reagować.
Czytaj
2026-07-11
Armored Likho: phishing z BusySnake i loaderami AI
Armored Likho używa załączników EXE i LNK, dokumentów-przynęt oraz BusySnake Stealer. Wyjaśniamy łańcuch ataku i punkty skutecznej obrony.
Czytaj
2026-07-11
Dane kart z phishingu trafiają do kolejnych oszustów
Aresztowania w Holandii pokazują, że dane kart wyłudzone przez phishing mogą być sprzedawane, ponownie używane i łączone z innymi oszustwami.
Czytaj
2026-07-11
Outsider Enterprise: phishing-as-a-service z Gemini
Google pozwał operatorów Outsider Enterprise, platformy phishingowej sprzedawanej przez Telegram. Sprawa pokazuje, jak AI przyspiesza masowy smishing.
Czytaj