Злоумышленники нацелились на сайты компаний для обмана российских пользователей

-
article21652.jpg фото: ПАО Мегафон

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

 

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона определяют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.

 

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

 

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

 

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

 

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 4072 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
Смотреть Парад Победы в Перми онлайн
Смотреть Парад Победы в Перми онлайн
9 мая 2025 - Журналист - 0 - 4050

Жители и гости Перми смогут увидеть торжественное прохождение войск на Октябрьской площади в прямом эфире. Трансляция будет доступна на пермских телеканалах, медиафасадах города, а также в соцсетях губернатора Дмитрия Махонина.

Трамп назвал 15 мая возможным
Трамп назвал 15 мая возможным "великим днём" для России и Украины
11 мая 2025 - Журналист - 0 - 1106

Президент США Дональд Трамп в своём аккаунте в Truth Social высоко оценил инициативу Владимира Путина о возобновлении прямых переговоров между Москвой и Киевом.

Представлена программа «Ночи музеев – 2025» в Пермском крае
Представлена программа «Ночи музеев – 2025» в Пермском крае
13 мая 2025 - Журналист - 0 - 964

«Ночь музеев» — это ежегодная культурная акция, в рамках которой музеи, галереи и арт-пространства открывают свои двери для посетителей в необычное время. В эту ночь культурные учреждения Пермского края готовят специальные программы: экскурсии, мастер-классы, перформансы, лекции и интерактивные выставки, объединенные центральной темой.

Премьера второго сезона мелодрамы «Бедные смеются, богатые плачут» с участием пермских актеров состоится уже сегодня
Премьера второго сезона мелодрамы «Бедные смеются, богатые плачут» с участием пермских актеров состоится уже сегодня
12 мая 2025 - Журналист - 0 - 803

Сегодня, 12 мая в 21:00, на телеканале ТНТ состоится премьера второго сезона мелодрамы «Бедные смеются, богатые плачут»(16+), одного из самых популярных сериалов прошлого года.

Парковка в центре Перми подорожает с 1 июля 2025 года
Парковка в центре Перми подорожает с 1 июля 2025 года
13 мая 2025 - Журналист - 0 - 630

С 1 июля 2025 года стоимость парковки в зоне №101 увеличится с 20 до 30 рублей в час. Такое решение связано с высокой загрузкой парковочных мест — по данным мониторинга, их занятость превышает 90%.

 

Новые статьи
Почему вредно грустить для сохранения молодости
Почему вредно грустить для сохранения молодости
вчера в 16:54 - Журналист - 0 - 221
Лицо — это зеркало души, но в нем отражается не только наша психика, но и образ жизни и эмоции, которые мы испытываем. Эксперты Пермского Политеха рассказали, почему одни люди выглядят...
Адыгея: от горных вершин до шумных водопадов — лучшие маршруты для приключений
Адыгея: от горных вершин до шумных водопадов — лучшие маршруты для приключений
13 мая 2025 - Журналист - 0 - 319
Адыгея — живописный уголок Кавказа, где сливаются горные пейзажи, бурные реки и древние леса.  Это маленькая, но невероятно богатая на впечатления республика, затерянная среди гор...
Мошенники обманывают людей с помощью дипфейков
Мошенники обманывают людей с помощью дипфейков
13 мая 2025 - Журналист - 0 - 305
Еще недавно кибермошенники звонили только по телефону и, используя, методы психологического воздействия, уговаривали своих жертв совершать различные действия, в результате которых граждане...
Цифровизацию судебной системы признали неэффективной
Цифровизацию судебной системы признали неэффективной
12 мая 2025 - Журналист - 0 - 410
Судебная система в России не в полной мере интегрирована в процессы цифровой трансформации госуправления. К такому выводу пришли аудиторы Счетной палаты.

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |