Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Пресс-релизы
27 марта 2025

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространёнными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа экспертов МегаФона и «Лаборатории Касперского».
Фото автора Ксения Щукина
Ксения Щукина

Редактор спецпроектов Лайфхакера

В попытке обмануть пользователей злоумышленники нацелились на сайты компаний

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть случайным или состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения, и в таком случае они рискуют стать жертвами мошенников.

Согласно анонимизированной статистике срабатывания решений «Лаборатории Касперского», за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещённые на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями.

Фишеры также могут пытаться получить доступ к заброшенным или небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей. 

Ольга Свистунова

Старший контент-аналитик «Лаборатории Касперского»

Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски.

Сергей Хренов

Директор департамента по предотвращению мошенничества и потерь доходов МегаФона

Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, помимо прочего, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов.

Материал предоставлен пресс-службой МегаФона. Редакция Лайфхакера не несёт ответственности за публикацию.

Пресс-релиз
Обложка: Freepik / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии

Станьте первым, кто оставит комментарий

Новые комментарии

Аватар автора комментария
Беларус Беларусович18 минут назад

0 / 0

> Параллельно мужчина ходит к психологу Мэри Клайн, пытаясь пережить расставание с женой Дальше продолжать не нужно! Единственный фильм, где классно показан сеанс у психотерапевта это «отступники», все остальное лютый мусор не стоящий внимания. Вот недавно вышел «возвращение в Сайлент хилл», можно подумать без психотерапевта обойтись было никак
Стоит ли смотреть хоррор «Закулисье реальности», который бьёт рекорды в мировом прокате
Аватар автора комментария
Алиса Орехова❤26 минут назад

0 / 0

Согласна
Почему не стоит смотреть «Кощей. Начало» — пёстрый мультфильм, вызывающий мигрень
Аватар автора комментария
Алиса Орехова❤26 минут назад

0 / 0

Да да да! Хоть один положительный комментарий!❤
Почему не стоит смотреть «Кощей. Начало» — пёстрый мультфильм, вызывающий мигрень
Аватар автора комментария
Алиса Орехова❤27 минут назад

0 / 0

Ничего не знаю! Я прочитала вашу статью, и скажу прямо: это ни капельки не убавило моей любви к мультику. Я уже 5 лет его очень сильно люблю, и каждый день так и жду, когда его покажут по телевизору. Иногда смотрю на компьютере. Мне не раз становилось лучше во время какой-либо болезни (например отравления), когда я смотрю его. Нередко смотрю по два раза в день. И знаете что? Он мне ещё ни разу не надоел! И никогда не надоест. «Кощей. Начало» - центр всех моих интересов.
Почему не стоит смотреть «Кощей. Начало» — пёстрый мультфильм, вызывающий мигрень
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях