Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Пресс-релизы
27 марта 2025

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространёнными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа экспертов МегаФона и «Лаборатории Касперского».
Фото автора Ксения Щукина
Ксения Щукина

Редактор спецпроектов Лайфхакера

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть случайным или состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения, и в таком случае они рискуют стать жертвами мошенников.

Согласно анонимизированной статистике срабатывания решений «Лаборатории Касперского», за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещённые на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями.

Фишеры также могут пытаться получить доступ к заброшенным или небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей. 

Ольга Свистунова

Старший контент-аналитик «Лаборатории Касперского»

Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски.

Сергей Хренов

Директор департамента по предотвращению мошенничества и потерь доходов МегаФона

Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, помимо прочего, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов.

Материал предоставлен пресс-службой МегаФона. Редакция Лайфхакера не несёт ответственности за публикацию.

Пресс-релиз
Обложка: Freepik / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии

Станьте первым, кто оставит комментарий

Новые комментарии

Аватар автора комментария
Ira12 минут назад

0 / 0

Подскажите, пожалуйста, как именно нужно вмешать сливочное масло в 13 пункте? Его нужно предварительно растопить до жидкого состояния и добавить горячим?
Нежный пирог с заварным кремом и виноградом
Аватар автора комментария
Виктор Подволоцкий2 часа назад

0 / 0

сахар в крови... через кольцо...
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Аватар автора комментария
Стефан2 часа назад

0 / 0

Ты очень самая лучшая в мире!!!Дай бог тебе счастье и здоровье))))))))) Благодаря вам я смог войти в свой тг🤗😊🥳
Как авторизоваться в Telegram, если СМС и звонки не приходят
Аватар автора комментария
Maria Yudina3 часа назад

0 / 0

Очень согласна, делаю давно аналогично. К сожалению пока только Вк доступен, а там много реально (живьём) знакомых и друзей. Общаюсь маленько. А в основном использую как кладовку для всякого интересного мне ))
Как я забанила родителей в соцсетях и поняла, что банить остальных ещё проще
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях