10 типов цифровых ловушек

Каждая ловушка — отдельный механизм обнаружения. Выберите тип, прочитайте описание и создайте приманку в кабинете.

🔗

Ссылка в документе

Невидимая гиперссылка в корпоративном документе — один из самых простых и эффективных способов поймать злоумышленника на…

HTTP Подробнее →
📧

Web-пиксель в письме

Невидимая картинка 1×1 пиксель в HTML-письме — классический приём email-маркетинга, переосмысленный для безопасности. Ес…

Email Подробнее →
📡

DNS Canary

DNS Canary — одна из самых незаметных и эффективных ловушек. Вы прописываете уникальное DNS-имя в конфигурации инфрастру…

DNS Подробнее →
🔑

Файл passwords.txt

Файл passwords.txt — первая цель любого атакующего на файловой шаре. Фейковый файл с правдоподобными учётными данными пр…

Файл Подробнее →
⚙️

Файл .env.production

Файл .env.production — золотая жила для атакующего. Фейковый конфиг с правдоподобными DATABASE_URL, REDIS_URL, JWT_SECRE…

Файл Подробнее →
🗄️

SQL-дамп backup.sql

При компрометации backup-сервера атакующий скачивает всё подряд — включая старые дампы. Фейковый backup_2024.sql с правд…

Файл Подробнее →
🔒

VPN-профиль .ovpn

VPN-профиль — ценная цель для атакующего и инсайдера. Фейковый corp-vpn.ovpn в архиве vpn_profiles_2024.zip или на порта…

Файл Подробнее →
🎭

Decoy /.env

Decoy /.env — live HTTP endpoint, который отдаёт правдоподобный .env по URL. Веб-сканеры (nikto, dirsearch, nuclei) и ат…

Decoy Подробнее →
🛡️

Decoy /admin

Фейковая панель администратора — классическая цель веб-сканеров и атакующих. Decoy /admin отдаёт HTML-форму входа. GET ф…

Decoy Подробнее →
🌐

Decoy /api/users

Атакующие и сканеры ищут /api/users, /api/v1/users, /rest/users — стандартные пути API enumeration. Decoy /api/users отд…

Decoy Подробнее →