Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Пресс-релизы
27 марта 2025

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространёнными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа экспертов МегаФона и «Лаборатории Касперского».
Фото автора Ксения Щукина
Ксения Щукина

Редактор спецпроектов Лайфхакера

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть случайным или состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения, и в таком случае они рискуют стать жертвами мошенников.

Согласно анонимизированной статистике срабатывания решений «Лаборатории Касперского», за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещённые на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями.

Фишеры также могут пытаться получить доступ к заброшенным или небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей. 

Ольга Свистунова

Старший контент-аналитик «Лаборатории Касперского»

Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски.

Сергей Хренов

Директор департамента по предотвращению мошенничества и потерь доходов МегаФона

Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, помимо прочего, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов.

Материал предоставлен пресс-службой МегаФона. Редакция Лайфхакера не несёт ответственности за публикацию.

Пресс-релиз
Обложка: Freepik / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии

Станьте первым, кто оставит комментарий

Новые комментарии

Аватар автора комментария
Alexandr Al3 минуты назад

0 / 0

сами пусть решают
Норм или стрём: мужчине присутствовать на родах
Аватар автора комментария
Елена Романенко2 часа назад

+2 / 0

Многократно готовила и каждый раз благодарю вас за прекрасный рецепт для всех поколений едоков! Использую обычно фарш из индюшатины-у него более плотная структура.
Куриное суфле
Аватар автора комментария
Виктор Подволоцкий2 часа назад

0 / 0

Келли Роуленд 🤝 Мы
Звони коту: как из-за блокировок люди начали общаться через автокормушки, пылесосы, таблицы и заметки
Аватар автора комментария
Kremlina Nova3 часа назад

0 / 0

Точно. А если так уж ругаться охота, то сходить надо в поликлинику, там таких людей полно.
Что такое hot-take dating и стоит ли яростно спорить на первых свиданиях
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях