17.01.2024 Какие приманки использовали кибермошенники в 2023 году

о зная о возможных угрозах, можно защитить свои цифровые активы и конфиденциальные данные. 2023 г. оказался насыщенным в плане фишинга на банковскую тематику. К этому типу относится примерно 60% всех фишинговых атак, зафиксированных аналитиками «Доктор Веб». Мошенники по-прежнему создают сайты, имитирующие ресурсы популярных банков, чтобы получить несанкционированный доступ к счетам пользов

28.12.2023 «Лаборатория Касперского» выяснила, какие категории сайтов и приложений наиболее интересны фишерам

в «Лаборатория Касперского» рекомендует следующие меры. Обучайте сотрудников тому, как распознавать фишинговые письма и сайты. Низкий уровень цифровой грамотности может привести к остановке важ

22.11.2023 Angara Security: в ноябре выросло число фишинговых площадок для инвесторов

В ноябре в российском сегменте интернета резко выросло число фишинговых сайтов, которые маскируются под торговые площадки. По оценке экспертов, негативным информационным фоном вокруг биржи сейчас активно пользуются злоумышленники: если в августе и сентяб

13.11.2023 Фишинг издалека: число мошеннических сайтов на российском хостинге сократилось в два раза

этом году был выявлен в феврале и марте. Для привлечения жертв злоумышленники в основном используют фишинговые ресурсы под видом онлайн-сервисов, банков, служб доставки, социальных сетей и почт

28.09.2023 ГК «Солар»: злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы

лали эксперты центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов. Сегодня свыше 53% детектируемых специалистами Solar Aura фишинговых ресурсов используют те или иные средства защиты от их обнаружения. Для сравнения, в 2022 г. этот показатель составлял 27%, а в 2021 г. — 11%. Одним из наиболее сложных способов по со

19.09.2023 «Лаборатория Касперского» обнаружила фишинговую рассылку под видом анкет самооценки сотрудников

с пароля и адреса (который чаще всего является логином) замаскирован под часть анкеты, которая уже почти заполнена. Подобный хитрый ход усыпляет бдительность жертвы. «Несмотря на свою оригинальность, фишинговая рассылка сделана не очень аккуратно. Во-первых, доменное имя в адресе отправителя не совпадает с названием организации, где работают получатели. Во-вторых, в сообщении есть опечатки.

24.08.2023 F.A.C.C.T. обнаружила с начала года более 2000 фишинговых сайтов для кражи аккаунтов в Telegram и WhatsApp

ло выявлено 369 и 589 мошеннических сайтов соответственно. Весной 2023 г. аналитики начали выявлять фишинговые ресурсы для похищения учетных записей уже в другом популярном мессенджере — WhatsA

16.08.2023 Открыть нельзя игнорировать: сотрудники российских компаний склонны верить фишинговым письмам от «службы безопасности»

зировав данные Kaspersky Automated Security Awareness Platform**. Сотрудники получали тренировочные фишинговые письма в рамках тестирования по информационной безопасности, и по вредоносной ссыл

03.08.2023 Жители Поволжья чаще остальных сталкиваются с фишингом: больше всего мошенники делают рассылки о долгах и штрафах

МТС RED, дочерняя компания экосистемы МТС по кибербезопасности, провела исследование фишинговых рассылок. Опрос выявил, что в первом полугодии 2023 г. жители Поволжья чаще осталь

02.08.2023 Опрос МТС RED: за шесть месяцев 2023 г. объем фишинга вырос на 40%, более половины россиян получали вредоносную рассылку

аченном штрафе, задолженности или нарушении законодательства. Чаще всего в первом полугодии 2023 г. фишинговые письма распространялись от имени крупных банков и госорганов – на них совокупно пр

19.07.2023 За полгода «Лаборатория Касперского» предотвратила более 1,3 млн фишинговых атак по теме криптовалют в России

льки считаются более надежными, различным кибератакам могут подвергаться и они. Горячие кошельки. В фишинговых атаках на пользователей горячих кошельков, как правило, используется относительно

28.06.2023 Имитация российских маркетплейсов выросла в 11 раз

По данным Координационного центра доменов .RU/.РФ, число заблокированных фишинговых сайтов, имитировавших сервисы российских маркетплейсов, за I полугодие 2023 г. выросло более чем в 11 раз по сравнению с тем же периодом 2022 г. В списке лидеров Youla ( заблокирован

14.06.2023 Хакеры воруют почтовые ящики Gmail и MS Outlook, чтобы рассылать от вашего имени фишинговые письма

ионной безопасности компании SEQ. — Очевидно, что злоумышленники пытались сделать так, чтобы спам и фишинговые письма были разосланы в любом случае, — не одним троянцем, так другим».

13.06.2023 BI.ZONE обнаружила массовую фишинговую рассылку под видом документов о мобилизации

BI.ZONE зафиксировала рассылку фишинговых писем. Злоумышленники использовали спуфинг, то есть подделывали адрес отправителя:

01.06.2023 Мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты 

од страницы для оплаты задолженностей. Все эти домены украдены у легитимных владельцев, а до взлома фишинговые площадки были интернет-магазинами, новостными, туристическими и учебными порталами

17.05.2023 Домен .РФ остается наиболее безопасным для пользователей

По данным Координационного центра доменов .RU/.РФ, доля фишинговых доменов в зоне .RU растет: в I квартале 2023 г. она составила 0,18% от общего числа зарегистрированных доменов, при том что в I квартале 2022 г. находилась на уровне 0,05%. При этом

15.05.2023 «Сбер» предотвратил массовую фишинговую атаку на своих сотрудников

Сбербанк. Эта атака была успешно отражена, как и все предыдущие. Хочу подчеркнуть, что мы регулярно проводим учения среди коллектива «Сбера»: рассылаем коллегам по рабочей электронной почте имитацию фишинговых писем с вложениями или ссылками и отслеживаем реакцию на них. Благодаря таким профилактическим мерам наши коллеги осознают весь спектр киберугроз и пересылают подозрительные письма н

03.05.2023 «Лаборатория Касперского» проверила способность ChatGPT бороться с фишингом

овели эксперимент, в рамках которого проверили, насколько хорошо чат-бот ChatGPT умеет распознавать фишинговые ссылки. Специалисты компании протестировали gpt-3.5-turbo ― модель, на базе которо

28.04.2023 В I квартале 2023 г. количество фишинговых атак на Telegram в России выросло на 25%

«Лаборатории Касперского» заблокировали* на 25% больше попыток перехода российских пользователей на фишинговые ресурсы, мимикрирующие под Telegram, чем в IV квартале 2022 г. В большинстве случа

30.03.2023 В 2023 году «Лаборатория Касперского» обнаружила в России 80 тыс. фишинговых писем, отправленных с использованием IPFS

т наличия на их устройствах IPFS-клиента. Ссылки на доступ к файлу через шлюз атакующие вставляют в фишинговые письма, которые рассылают потенциальным жертвам. Использование распределённой файл

29.03.2023 Group-IB: доля автоматизации в мошеннических схемах достигла 80%

зличные площадки в зависимости от сценария «развода»: купля-продажа, свидания, аренда недвижимости. Фишинговые ссылки содержат, например, название, фото товара-приманки или адрес доставки. Чтоб

23.03.2023 «Лаборатории Касперского»: злоумышленники начали вставлять фишинговые ссылки в уведомления SharePoint

обы лежит на сервере SharePoint, а сайт имитирует OneDrive — это два разных сервиса Microsoft», — сказал Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама. Для защиты от этой и других фишинговых ловушек «Лаборатория Касперского» рекомендует компаниям: использовать защитные решения с антифишинговыми технологиями не только на почтовых серверах компании, но и на рабочих устройс

14.03.2023 Фишеры стали меньше атаковать российских пользователей в доменной зоне .ru

По данным «Лаборатории Касперского»*, в 2022 г. доля попыток перехода российских пользователей на фишинговые и скам-страницы в доменной зоне .ru среди всех попыток перехода на фишинговые ресурсы снизилась на 26 процентных пунктов по сравнению с 2021 г. При этом на такое же число проц

03.03.2023 Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза

фишинговых доменов, а в 2021 г. их число составляло 15363 домена. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались

18.02.2023 7 самых популярных фишинговых писем — отличаем с первого взгляда

уверено, что не попадутся на фишинг, но это все равно случается. Обозначим основные «красные флаги» фишинговых писем. Чего нужно остерегаться?  Не стоит недооценивать спам-письма. В настоящее в

22.12.2022 Корпоративный фишинг и спам в 2022 г.: все чаще атакуют HR-специалистов и бухгалтеров

дящуюся в файле, детектировать сложнее. Сохраняют популярность и более хитрые схемы. Это, например, BEC-атаки*, в которых злоумышленники вступают в переписку с сотрудником компании с целью заво

21.12.2022 Хакеры завалили крупные репозитории СПО гигантским количеством фишинговых пакетов

144 тыс. фишинговых пакетов В репозитории открытого ПО загружено колоссальное количество фишинговых пакетов. Общее их количество на ресурсах NPM, PyPi и NuGet составило 144 294. Пакеты были загру

05.12.2022 Positive Technologies: киберпреступники создают платформы для распространения наборов для фишинга

товый набор программ, предназначенный для проведения фишинговой атаки. В него могут входить готовые фишинговые страницы и формы ввода данных, скрипты для рассылки сообщений жертвам и скрипты дл

23.11.2022 «Лаборатория Касперского»: злоумышленники подделывают сервисы для оплаты покупок частями

розой могут столкнуться и русскоязычные пользователи, поэтому призываем оставаться внимательными». «Фишинговые письма имитируют популярные сервисы и манипулируют чувствами пользователей, чтобы

20.10.2022 «Сёрчинформ КИБ» научился распознавать фишинговые письма

ерпреступников, а главным каналом – почта. По данным исследования, больше 30% сотрудников открывают фишинговые письма. С фишинговыми письмами могут распространяться ссылки или вложения с програ

13.10.2022 Криминальный сервис Caffeine превращает в киберпреступника любого желающего без навыков программирования

еления фишинговых сообщений». В публикации Mandiant рассказывается, каким образом можно перехватить фишинговые письма, рассылаемые с помощью Caffeine, однако авторы указывают, что в любой момен

16.08.2022 Group-IB: мошенники атакуют пользователей платформы Steam c помощью нового метода фишинга

могали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность да

08.07.2022 Исследование: треть сотрудников российских компаний попадаются на фишинговые письма про сложности с курьерской доставкой

мерно столько же (19%) были готовы ответить на внутренний опрос от HR-отдела. Тема соответствующего фишингового письма звучала как «Онлайн-опрос для сотрудников: что бы вы улучшили в работе ком

06.07.2022 Более 5000 сайтов заражены и перенаправляют пользователей на фишинговые страницы

В начале июля 2022 г. эксперты «Лаборатории Касперского» обнаружили, что более 5000 сайтов организаций из разных отраслей заражены вредоносным скриптом, перенаправляющим посетителей на фишинговые страницы. Подавляющее большинство таких ресурсов — российские, однако есть примеры из Белоруссии, Казахстана, Узбекистана и других стран. Всего за четыре дня с загрузкой скрипта стол

15.06.2022 Пожаловаться на фишинговые сайты можно будет на портале Госуслуг

До конца лета 2022 г. система мониторинга фишинговых сайтов перейдет в промышленную эксплуатацию, а форма связи с гражданами станет доступна на портале Госуслуг. Об этом CNews сообщили представители Минцифры. Система использует множест

06.06.2022 Минцифры запускает систему мониторинга фишинговых сайтов

мсистема автоматически выявляет сайты, которые маскируются под официальные ресурсы госорганов, компаний, популярных маркетплейсов и социальных сетей. Об этом CNews сообщили представители Минцифры. На фишинговых сайтах мошенники незаконно получают персональные данные пользователей, предлагают для скачивания вредоносный софт, продают несуществующие услуги, используя различные подходы социальн

30.05.2022 У браузера Chrome уровень защиты от фишинга около нуля. Миллиарды пользователей под угрозой кражи денег и данных

Околонулевой уровень защиты Браузер Google Chrome показал неожиданно низкий результат эффективности встроенной системы защиты от фишинговых сайтов. Согласно исследованию британской компании Which?, отслеживающей качество продуктов и услуг, этот показатель у Chrome находится на уровне 25%. Другими словами, из 100 заведомо

17.05.2022 Group-IB: мошенники используют фишинг с маскировкой под сервисы Apple

AppleID известна достаточно давно и судя по тому, что злоумышленники регистрируют все новые и новые фишинговые ресурсы и активно продают фишинговые инструменты, работает она по всему мир

18.03.2022 5 самых известных фишинговых атак

иновным в деле о взломе знаменитостей. Он атаковал рэперов, а также спортсменов НБА и НХЛ с помощью фишинговых писем, где выдавал себя за представителя службы поддержки Apple. Хакер просил свои

07.02.2022 Власти потратят 1,2 млрд руб. на ИТ-систему автоматического выявления фальшивых QR-кодов о вакцинации

Информационная система мониторинга фишинговых сайтов Минцифры запустила в опытную эксплуатацию информационную систему мониторинга фишинговых сайтов. Об этом рассказал замглавы министерства Александр Шойтов. С помощью данн