Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Пресс-релизы
27 марта

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространёнными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа экспертов МегаФона и «Лаборатории Касперского».
Фото автора Ксения Щукина
Ксения Щукина

Редактор спецпроектов Лайфхакера

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть случайным или состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения, и в таком случае они рискуют стать жертвами мошенников.

Согласно анонимизированной статистике срабатывания решений «Лаборатории Касперского», за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещённые на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями.

Фишеры также могут пытаться получить доступ к заброшенным или небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей. 

Ольга Свистунова

Старший контент-аналитик «Лаборатории Касперского»

Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски.

Сергей Хренов

Директор департамента по предотвращению мошенничества и потерь доходов МегаФона

Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, помимо прочего, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов.

Материал предоставлен пресс-службой МегаФона. Редакция Лайфхакера не несёт ответственности за публикацию.

Пресс-релиз
Обложка: Freepik / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии

Станьте первым, кто оставит комментарий

Новые комментарии

Аватар автора комментария
Полина Накрайникова14 минут назад

0 / 0

а где новые приключения шурика???
Empire назвал 20 лучших фильмов 2025 года, которые должен посмотреть каждый
Аватар автора комментария
Наталья Копылова14 минут назад

0 / 0

Знаете ли вы мем про Двинятина и серсо?
12 ёмких английских слов, которые заставляют сомневаться в богатстве русского языка
Аватар автора комментария
Виктор Подволоцкий29 минут назад

0 / 0

А что не дно в этом году?
Empire назвал 20 лучших фильмов 2025 года, которые должен посмотреть каждый
Аватар автора комментария
Андрей Реутов45 минут назад

0 / 0

Франкенштейн просто дно унылое на два с половиной часа
Empire назвал 20 лучших фильмов 2025 года, которые должен посмотреть каждый
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях