Злоумышленники нацелились на сайты компаний для обмана российских пользователей

-
article21652.jpg фото: ПАО Мегафон

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

 

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона определяют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.

 

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

 

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

 

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

 

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 5573 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
На Пермский край надвигаются лютые морозы и обильные снегопады
На Пермский край надвигаются лютые морозы и обильные снегопады
5 ноября 2025 - Журналист - 0 - 1342

На следующей неделе жителей северных районов Пермского края ожидает значительное похолодание с температурой до -20…-25°C. Это может стать первым столь существенным похолоданием в ноябре с 2022 года. Одновременно на северо-востоке региона ожидаются обильные снегопады, которые могут привести к образованию внушительных сугробов и способствовать раннему открытию горнолыжного сезона.

В Перми пройдет форум технологического предпринимательства и демо-день акселератора «Большая разведка»
В Перми пройдет форум технологического предпринимательства и демо-день акселератора «Большая разведка»
5 ноября 2025 - Журналист - 0 - 1229

14 ноября в технопарке Morion Digital состоится II Всероссийский форум по развитию технологического предпринимательства. Программа события включает панельные дискуссии, инвестиционные сессии и круглые столы, а также демо-день конкурса-акселератора «Большая разведка 2025», где представители лучших проектов представят свои решения экспертам. Мероприятие соберет предпринимателей, основателей стартапов, бизнес-ангелов и инвесторов. 

Расширение контроля над цифровым пространством: новые требования к хранению данных в России
Расширение контроля над цифровым пространством: новые требования к хранению данных в России
5 ноября 2025 - Журналист - 0 - 1027

Согласно новому постановлению, которое вступит в силу с 1 января 2026 года, организаторы распространения информации (ОРИ) будут обязаны хранить данные интернет-пользователей в течение трёх лет, вместо ранее установленного одного года. Это решение знаменует собой очередной этап ужесточения контроля над цифровым пространством страны. Согласно документу, под расширенное требование о хранении подпадают данные о фактах звонков и сообщений пользователей, а также сведения о самих пользователях.

Музыкальные битвы в команде Преснякова и Подольской: Пермячка Анастасия Булатецкая борется за выход в финал
Музыкальные битвы в команде Преснякова и Подольской: Пермячка Анастасия Булатецкая борется за выход в финал
7 ноября 2025 - Журналист - 0 - 1024

В прошлую пятницу зрители стали свидетелями важного события в шоу «Голос.Дети», когда в команде Димы Билана определились первые финалисты проекта. В то время как наставник Билан уже сделал свой выбор, сегодня эстафету подхватывают Владимир Пресняков и Наталья Подольская, в чьей команде состоятся музыкальные поединки на выбывание. На этом ответственном этапе борьбу начнут шесть трио, но лишь один вокалист из каждого коллектива получит право продолжить путь в проекте. Затем шестеро сильнейших исполнителей вновь выйдут на сцену, чтобы их наставники определили, кто из них станет финалистом.

Погода в Перми на выходные: холодно и пасмурно с дождями
Погода в Перми на выходные: холодно и пасмурно с дождями
7 ноября 2025 - Журналист - 0 - 1006

Согласно данным сервиса, в субботу, 8 ноября, пермяков ждет холодный, дождливый и пасмурный день. Утром столбик термометра покажет около +4°C. Днем температура незначительно повысится до +5°C, а к вечеру вновь опустится до +4°C. Ночью станет еще холоднее — до +3°C. Погоду будет сопровождать порывистый северо-западный, западный и юго-западный ветер, скорость которого может достигать 8 м/с.

 

Новые статьи
Гонартроз коленного сустава: как вернуть подвижность и победить боль
Гонартроз коленного сустава: как вернуть подвижность и победить боль
вчера в 19:07 - Журналист - 0 - 143
Остеоартроз коленного сустава, также известный как гонартроз, представляет собой хроническое дегенеративно-дистрофическое заболевание, при котором происходит постепенное разрушение суставного...
Диета Стол №4: Спасательный круг для вашего пищеварения
Диета Стол №4: Спасательный круг для вашего пищеварения
8 ноября 2025 - Журналист - 0 - 422
 Основная цель диеты — обеспечить организм необходимыми питательными веществами, одновременно минимизируя химическое, термическое и механическое раздражение воспаленной слизистой...
Защита домашней Wi-Fi сети: как обезопасить себя от цифровых угроз
Защита домашней Wi-Fi сети: как обезопасить себя от цифровых угроз
7 ноября 2025 - Журналист - 0 - 248
Осенью нагрузка на домашний интернет значительно увеличивается: многие возвращаются к удаленной работе, начинается учебный год с онлайн-уроками, а после летних распродаж в доме появляются новые...
Как сохранить и приумножить деньги в 2025 году
Как сохранить и приумножить деньги в 2025 году
7 ноября 2025 - Журналист - 0 - 298
В условиях нестабильной экономики и высоких ключевых ставок, актуальных на ноябрь 2025 года, выбор надежного и доходного банковского вклада становится одной из главных финансовых задач для...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |