Злоумышленники нацелились на сайты компаний для обмана российских пользователей

-
article21652.jpg фото: ПАО Мегафон

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

 

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона определяют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.

 

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

 

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

 

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

 

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 5042 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
Театр-Театр приглашает на премьеру «Капитанская дочка»
Театр-Театр приглашает на премьеру «Капитанская дочка»
26 мая 2025 - Журналист - 0 - 1242

С 27 по 31 мая на большой сцене Театра-Театра пройдёт премьерная серия показов спектакля «Капитанская дочка» (12+). Команда московского режиссёра Александра Пронькина представит оригинальный взгляд на классическое школьное произведение.

Никольская ярмарка и форум «Коми мир» в Кудымкаре объединили 20 тысяч человек
Никольская ярмарка и форум «Коми мир» в Кудымкаре объединили 20 тысяч человек
26 мая 2025 - Журналист - 0 - 1164

В минувшие выходные в столице Коми-Пермяцкого округа прошли сразу два масштабных события, посвящённые национальной культуре — форум «Коми мир» и Никольская ярмарка. Они вошли в число центральных мероприятий в рамках празднования 100-летия Коми-Пермяцкого округа и Года коми-пермяцкого языка. Эти события стали самыми массовыми в этом году и собрали более 20 тысяч зрителей.

Первые речные прогулочные рейсы от причала в «Хохловке» состоятся в июне
Первые речные прогулочные рейсы от причала в «Хохловке» состоятся в июне
26 мая 2025 - Журналист - 0 - 1132

12, 13, 14 и 15 июня гости архитектурно-этнографического музея смогут совершить речные прогулки на теплоходе «Юнга Камы». Прогулочный теплоход будет осуществлять рейсы от причала в музее «Хохловка» и обратно.

Школьники и учителя Пермского края соревновались в знании цифровой безопасности
Школьники и учителя Пермского края соревновались в знании цифровой безопасности
27 мая 2025 - Журналист - 0 - 1131

На площадке МАОУ «Кондратовская средняя школа "Сфера"» прошёл интерактивный квиз по цифровой грамотности, организованный партийным проектом «Цифровая Россия». В интеллектуальном состязании встретились команды учащихся и педагогов, чтобы проверить свои знания о киберугрозах и способах защиты от них.

Жители Перми могут делать заказы из магазинов «Монетка» через Яндекс Еду и Деливери
Жители Перми могут делать заказы из магазинов «Монетка» через Яндекс Еду и Деливери
26 мая 2025 - Журналист - 0 - 1084

Пермяки могут заказать доставку продуктов и других товаров из магазинов «Монетка» в Яндекс Еде и Деливери. К покупке уже доступно более 3 тысяч позиций ассортимента ритейлера, в том числе товары собственных торговых марок «Монетки».

 

Новые статьи
Кризис хладагентов – новая возможность для технологического роста Российского холодильного машиностроения
30 мая 2025 - Журналист - 0 - 346
28 мая 2025 года в Москве, в рамках Энергетического форума выставки «Тепло и Энергетика 2025», прошла 6-я Всероссийская конференция главных механиков, инженеров и энергетиков...
Пермяки стали чаще выбирать речные маршруты для отдыха
Пермяки стали чаще выбирать речные маршруты для отдыха
30 мая 2025 - Журналист - 0 - 262
В этом году пермяки начали заранее подбирать речные туры. За апрель и первую половину мая интернет-трафик на ресурсах для бронирования таких круизов вырос на 10% в сравнении с тем же периодом...
«Свеза» вложила более 180 млн рублей в модернизацию комбината в Уральском
«Свеза» вложила более 180 млн рублей в модернизацию комбината в Уральском
27 мая 2025 - Журналист - 0 - 483
Комбинат лесопромышленной группы «Свеза» в поселке Уральский Пермского края к концу мая 2025 года инвестировал более 180 млн рублей в обновление оборудования. Модернизация затронула...
Как выбрать микрозайм и не переплатить: главные правила
Как выбрать микрозайм и не переплатить: главные правила
27 мая 2025 - Журналист - 0 - 424
Микрозаймы стали популярным финансовым инструментом благодаря скорости оформления и минимальным требованиям к заемщикам. Однако не все кредиторы предлагают выгодные условия, а некоторые скрывают...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |