Злоумышленники нацелились на сайты компаний для обмана российских пользователей

-
article21652.jpg фото: ПАО Мегафон

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

 

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона определяют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.

 

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

 

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

 

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

 

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 1120 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

 

Популярные новости за неделю
Городской праздник Ледохода-2025 в Перми будет посвящен Году Защитника Отечества
Городской праздник Ледохода-2025 в Перми будет посвящен Году Защитника Отечества
25 марта 2025 - Журналист - 0 - 1672

Исторический парк «Россия – Моя история» приглашает пермяков 12 апреля встретить весну на празднике Ледохода так, как это делали жители губернского города в начале XX века.

VK запустит аналог мессенджера WeChat с госуслугами
25 марта 2025 - Журналист - 0 - 1606

Компания VK планирует запустить бета-версию цифровой платформы Max с мессенджером, звонками, голосовыми сообщениями и возможностью отправки файлов до 4 ГБ. Об этом сообщают «Ведомости».

Пермяки Илья Тиунов и Артур Федынко снялись в новом сериале канала ТВ-3 «Крестоносцы»
Пермяки Илья Тиунов и Артур Федынко снялись в новом сериале канала ТВ-3 «Крестоносцы»
24 марта 2025 - Журналист - 0 - 1450

7 апреля в 17:00 на телеканале ТВ-3 стартуют «Крестоносцы»(16+) — детективный сериал с элементами мистики. Новый проект с Денисом Васильевым в главной роли расскажет о расследованиях преступлений, за которыми, на первый взгляд, стоят потусторонние силы. Но действительно ли они реальны?

Победителей VI сезона Фестиваля «Театральное Приволжье» объявят 27 марта
Победителей VI сезона Фестиваля «Театральное Приволжье» объявят 27 марта
26 марта 2025 - Журналист - 0 - 1343

27 марта в регионах Приволжского федерального округа пройдет торжественная церемония объявления победителей VI сезона Фестиваля детских и молодежных театральных коллективов «Театральное Приволжье». Имена лауреатов конкурса будут объявлены во Всемирный день театра в ходе онлайн-трансляции с подключением всех регионов Приволжского федерального округа.

Злоумышленники нацелились на сайты компаний для обмана российских пользователей
Злоумышленники нацелились на сайты компаний для обмана российских пользователей
27 марта 2025 - Журналист - 0 - 1121

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. 

 

Новые статьи
Пермяки стали чаще бронировать туры после укрепления рубля
Пермяки стали чаще бронировать туры после укрепления рубля
19 марта 2025 - Журналист - 0 - 1443
Существенное укрепление рубля – почти 15% с начала года, по данным Центробанка России – привело к резкому росту спроса на отдых за границей. В Пермском крае во второй половине февраля...
Почему важно не сохранять пароли в браузере
14 марта 2025 - Журналист - 0 - 1504
Браузеры часто предлагают пользователям сохранять пароли для удобства, однако многие из них не обеспечивают должного уровня защиты.
На борту легенды: речные круизы на уникальном ледоколе
На борту легенды: речные круизы на уникальном ледоколе
10 марта 2025 - Журналист - 0 - 1592
Речные круизы — это особый вид путешествий, где водная гладь становится дорогой, а сам путь превращается в захватывающее приключение. Просторные палубы открывают панорамные виды на...
«Свеза» увеличит инвестиции для поддержки коллектива уральского комбината
«Свеза» увеличит инвестиции для поддержки коллектива уральского комбината
5 марта 2025 - Журналист - 0 - 2179
Лесопромышленная группа «Свеза» расширяет социальные программы и повышает уровень поддержки сотрудников комбината в Уральском. В 2025 году компания увеличит финансирование, направив...

 

 

 

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы | SSL |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |