Злоумышленники нацелились на сайты компаний для обмана российских пользователей

-
article21652.jpg фото: ПАО Мегафон

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

 

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона определяют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.

 

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

 

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

 

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

 

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 5505 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
В Пермском крае стали меньше курить
В Пермском крае стали меньше курить
11 сентября 2025 - Журналист - 0 - 1538

Аналитики изучили, как изменились спрос и цены на сигареты и курительный табак. Эксперты проанализировали 21,2 млн чеков, выданных в магазинах по всей стране. 

Анимационный фестиваль «Союзмультфильм» снова в Перми
Анимационный фестиваль «Союзмультфильм» снова в Перми
12 сентября 2025 - Журналист - 0 - 1497

Приготовьтесь к незабываемым дням веселья и волшебства!

Прогноз погоды в Перми на выходные 13-14 сентября
Прогноз погоды в Перми на выходные 13-14 сентября
12 сентября 2025 - Журналист - 0 - 1453

По данным Яндекс Погоды, в субботу, 13 сентября, в Перми ожидается прохладная и пасмурная погода. Утром температура составит +9°С, днем воздух прогреется до +17°С, вечером будет около +15°С, а ночью температура опустится до +9°С. Ветер северный и западный, 1–3,2 м/с, порывы — до 9 м/с.

Пермяки могут получить грант на реализацию своей социальной идеи. СИБУР-Химпром начинает прием заявок на гранты «Формулы хороших дел»
Пермяки могут получить грант на реализацию своей социальной идеи. СИБУР-Химпром начинает прием заявок на гранты «Формулы хороших дел»
12 сентября 2025 - Журналист - 0 - 1384

В Перми стартовал прием заявок на ежегодные гранты программы СИБУРа «Формула хороших дел». Лучшие проекты, направленные на развитие города, получат финансирование и будут реализованы в 2026 году. Некоммерческие организации и бюджетные учреждения Перми могут подать заявку на сайте программы до 17 октября.

Пермская опера начинает сотрудничество  с Пермским гуманитарно-педагогическим университетом
Пермская опера начинает сотрудничество с Пермским гуманитарно-педагогическим университетом
12 сентября 2025 - Журналист - 0 - 1201

Пермский театр оперы и балета и Пермский государственный гуманитарно-педагогический университет подписали соглашение о сотрудничестве. В совместных планах — музыкальные, выставочные и научно-исследовательские проекты.

 

Новые статьи
Как защитить экран смартфона: стекло против плёнки
Как защитить экран смартфона: стекло против плёнки
17 сентября 2025 - Журналист - 0 - 265
Самая дорогостоящая часть любого смартфона — это его дисплей. При этом, увы, она же чаще всего и страдает: в лучшем случае просто царапается, делая внешний вид гаджета неопрятным и затрудняя...
От коротких отпусков к частым поездкам: как изменились приоритеты у пермских туристов
От коротких отпусков к частым поездкам: как изменились приоритеты у пермских туристов
16 сентября 2025 - Журналист - 0 - 324
Этим летом в путешествие за границу отправилось на 27% больше пермяков, чем в прошлом году. Существенно вырос интерес к странам Африки и Азии – 58% и 59% соответственно. При этом самой...
Как выбрать сервис или программу для транскрибации: ключевые критерии
Как выбрать сервис или программу для транскрибации: ключевые критерии
16 сентября 2025 - Журналист - 0 - 281
В последние годы услуги транскрибации становятся все более востребованными. Особенно популярными такие сервисы стали среди блогеров, журналистов, студентов и исследователей. 
Почему вашему капиталу нужен именно швейцарский счет? Объясняем на пальцах для нерезидентов
Почему вашему капиталу нужен именно швейцарский счет? Объясняем на пальцах для нерезидентов
15 сентября 2025 - Журналист - 0 - 363
Открытие личного счета в швейцарском банке давно перестало быть привилегией исключительно миллиардов из глянцевых журналов; сегодня это реальная опция для состоятельных нерезидентов, стремящихся к...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |