17.01.2024 |
Какие приманки использовали кибермошенники в 2023 году
о зная о возможных угрозах, можно защитить свои цифровые активы и конфиденциальные данные. 2023 г. оказался насыщенным в плане фишинга на банковскую тематику. К этому типу относится примерно 60% всех фишинговых атак, зафиксированных аналитиками «Доктор Веб». Мошенники по-прежнему создают сайты, имитирующие ресурсы популярных банков, чтобы получить несанкционированный доступ к счетам пользов |
|
28.12.2023 |
«Лаборатория Касперского» выяснила, какие категории сайтов и приложений наиболее интересны фишерам
в «Лаборатория Касперского» рекомендует следующие меры. Обучайте сотрудников тому, как распознавать фишинговые письма и сайты. Низкий уровень цифровой грамотности может привести к остановке важ |
|
22.11.2023 |
Angara Security: в ноябре выросло число фишинговых площадок для инвесторов
В ноябре в российском сегменте интернета резко выросло число фишинговых сайтов, которые маскируются под торговые площадки. По оценке экспертов, негативным информационным фоном вокруг биржи сейчас активно пользуются злоумышленники: если в августе и сентяб |
|
13.11.2023 |
Фишинг издалека: число мошеннических сайтов на российском хостинге сократилось в два раза
этом году был выявлен в феврале и марте. Для привлечения жертв злоумышленники в основном используют фишинговые ресурсы под видом онлайн-сервисов, банков, служб доставки, социальных сетей и почт |
|
28.09.2023 |
ГК «Солар»: злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы
лали эксперты центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов. Сегодня свыше 53% детектируемых специалистами Solar Aura фишинговых ресурсов используют те или иные средства защиты от их обнаружения. Для сравнения, в 2022 г. этот показатель составлял 27%, а в 2021 г. — 11%. Одним из наиболее сложных способов по со |
|
19.09.2023 |
«Лаборатория Касперского» обнаружила фишинговую рассылку под видом анкет самооценки сотрудников
с пароля и адреса (который чаще всего является логином) замаскирован под часть анкеты, которая уже почти заполнена. Подобный хитрый ход усыпляет бдительность жертвы. «Несмотря на свою оригинальность, фишинговая рассылка сделана не очень аккуратно. Во-первых, доменное имя в адресе отправителя не совпадает с названием организации, где работают получатели. Во-вторых, в сообщении есть опечатки. |
|
24.08.2023 |
F.A.C.C.T. обнаружила с начала года более 2000 фишинговых сайтов для кражи аккаунтов в Telegram и WhatsApp
ло выявлено 369 и 589 мошеннических сайтов соответственно. Весной 2023 г. аналитики начали выявлять фишинговые ресурсы для похищения учетных записей уже в другом популярном мессенджере — WhatsA |
|
16.08.2023 |
Открыть нельзя игнорировать: сотрудники российских компаний склонны верить фишинговым письмам от «службы безопасности»
зировав данные Kaspersky Automated Security Awareness Platform**. Сотрудники получали тренировочные фишинговые письма в рамках тестирования по информационной безопасности, и по вредоносной ссыл |
|
03.08.2023 |
Жители Поволжья чаще остальных сталкиваются с фишингом: больше всего мошенники делают рассылки о долгах и штрафах
МТС RED, дочерняя компания экосистемы МТС по кибербезопасности, провела исследование фишинговых рассылок. Опрос выявил, что в первом полугодии 2023 г. жители Поволжья чаще осталь |
|
02.08.2023 |
Опрос МТС RED: за шесть месяцев 2023 г. объем фишинга вырос на 40%, более половины россиян получали вредоносную рассылку
аченном штрафе, задолженности или нарушении законодательства. Чаще всего в первом полугодии 2023 г. фишинговые письма распространялись от имени крупных банков и госорганов – на них совокупно пр |
|
19.07.2023 |
За полгода «Лаборатория Касперского» предотвратила более 1,3 млн фишинговых атак по теме криптовалют в России
льки считаются более надежными, различным кибератакам могут подвергаться и они. Горячие кошельки. В фишинговых атаках на пользователей горячих кошельков, как правило, используется относительно |
|
28.06.2023 |
Имитация российских маркетплейсов выросла в 11 раз
По данным Координационного центра доменов .RU/.РФ, число заблокированных фишинговых сайтов, имитировавших сервисы российских маркетплейсов, за I полугодие 2023 г. выросло более чем в 11 раз по сравнению с тем же периодом 2022 г. В списке лидеров Youla ( заблокирован |
|
14.06.2023 |
Хакеры воруют почтовые ящики Gmail и MS Outlook, чтобы рассылать от вашего имени фишинговые письма
ионной безопасности компании SEQ. — Очевидно, что злоумышленники пытались сделать так, чтобы спам и фишинговые письма были разосланы в любом случае, — не одним троянцем, так другим». |
|
13.06.2023 |
BI.ZONE обнаружила массовую фишинговую рассылку под видом документов о мобилизации
BI.ZONE зафиксировала рассылку фишинговых писем. Злоумышленники использовали спуфинг, то есть подделывали адрес отправителя: |
|
01.06.2023 |
Мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты
од страницы для оплаты задолженностей. Все эти домены украдены у легитимных владельцев, а до взлома фишинговые площадки были интернет-магазинами, новостными, туристическими и учебными порталами |
|
17.05.2023 |
Домен .РФ остается наиболее безопасным для пользователей
По данным Координационного центра доменов .RU/.РФ, доля фишинговых доменов в зоне .RU растет: в I квартале 2023 г. она составила 0,18% от общего числа зарегистрированных доменов, при том что в I квартале 2022 г. находилась на уровне 0,05%. При этом |
|
15.05.2023 |
«Сбер» предотвратил массовую фишинговую атаку на своих сотрудников
Сбербанк. Эта атака была успешно отражена, как и все предыдущие. Хочу подчеркнуть, что мы регулярно проводим учения среди коллектива «Сбера»: рассылаем коллегам по рабочей электронной почте имитацию фишинговых писем с вложениями или ссылками и отслеживаем реакцию на них. Благодаря таким профилактическим мерам наши коллеги осознают весь спектр киберугроз и пересылают подозрительные письма н |
|
03.05.2023 |
«Лаборатория Касперского» проверила способность ChatGPT бороться с фишингом
овели эксперимент, в рамках которого проверили, насколько хорошо чат-бот ChatGPT умеет распознавать фишинговые ссылки. Специалисты компании протестировали gpt-3.5-turbo ― модель, на базе которо |
|
28.04.2023 |
В I квартале 2023 г. количество фишинговых атак на Telegram в России выросло на 25%
«Лаборатории Касперского» заблокировали* на 25% больше попыток перехода российских пользователей на фишинговые ресурсы, мимикрирующие под Telegram, чем в IV квартале 2022 г. В большинстве случа |
|
30.03.2023 |
В 2023 году «Лаборатория Касперского» обнаружила в России 80 тыс. фишинговых писем, отправленных с использованием IPFS
т наличия на их устройствах IPFS-клиента. Ссылки на доступ к файлу через шлюз атакующие вставляют в фишинговые письма, которые рассылают потенциальным жертвам. Использование распределённой файл |
|
29.03.2023 |
Group-IB: доля автоматизации в мошеннических схемах достигла 80%
зличные площадки в зависимости от сценария «развода»: купля-продажа, свидания, аренда недвижимости. Фишинговые ссылки содержат, например, название, фото товара-приманки или адрес доставки. Чтоб |
|
23.03.2023 |
«Лаборатории Касперского»: злоумышленники начали вставлять фишинговые ссылки в уведомления SharePoint
обы лежит на сервере SharePoint, а сайт имитирует OneDrive — это два разных сервиса Microsoft», — сказал Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама. Для защиты от этой и других фишинговых ловушек «Лаборатория Касперского» рекомендует компаниям: использовать защитные решения с антифишинговыми технологиями не только на почтовых серверах компании, но и на рабочих устройс |
|
14.03.2023 |
Фишеры стали меньше атаковать российских пользователей в доменной зоне .ru
По данным «Лаборатории Касперского»*, в 2022 г. доля попыток перехода российских пользователей на фишинговые и скам-страницы в доменной зоне .ru среди всех попыток перехода на фишинговые ресурсы снизилась на 26 процентных пунктов по сравнению с 2021 г. При этом на такое же число проц |
|
03.03.2023 |
Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза
фишинговых доменов, а в 2021 г. их число составляло 15363 домена. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались |
|
18.02.2023 |
7 самых популярных фишинговых писем — отличаем с первого взгляда
уверено, что не попадутся на фишинг, но это все равно случается. Обозначим основные «красные флаги» фишинговых писем. Чего нужно остерегаться? Не стоит недооценивать спам-письма. В настоящее в |
|
22.12.2022 |
Корпоративный фишинг и спам в 2022 г.: все чаще атакуют HR-специалистов и бухгалтеров
дящуюся в файле, детектировать сложнее. Сохраняют популярность и более хитрые схемы. Это, например, BEC-атаки*, в которых злоумышленники вступают в переписку с сотрудником компании с целью заво |
|
21.12.2022 |
Хакеры завалили крупные репозитории СПО гигантским количеством фишинговых пакетов
144 тыс. фишинговых пакетов В репозитории открытого ПО загружено колоссальное количество фишинговых пакетов. Общее их количество на ресурсах NPM, PyPi и NuGet составило 144 294. Пакеты были загру |
|
05.12.2022 |
Positive Technologies: киберпреступники создают платформы для распространения наборов для фишинга
товый набор программ, предназначенный для проведения фишинговой атаки. В него могут входить готовые фишинговые страницы и формы ввода данных, скрипты для рассылки сообщений жертвам и скрипты дл |
|
23.11.2022 |
«Лаборатория Касперского»: злоумышленники подделывают сервисы для оплаты покупок частями
розой могут столкнуться и русскоязычные пользователи, поэтому призываем оставаться внимательными». «Фишинговые письма имитируют популярные сервисы и манипулируют чувствами пользователей, чтобы |
|
20.10.2022 |
«Сёрчинформ КИБ» научился распознавать фишинговые письма
ерпреступников, а главным каналом – почта. По данным исследования, больше 30% сотрудников открывают фишинговые письма. С фишинговыми письмами могут распространяться ссылки или вложения с програ |
|
13.10.2022 |
Криминальный сервис Caffeine превращает в киберпреступника любого желающего без навыков программирования
еления фишинговых сообщений». В публикации Mandiant рассказывается, каким образом можно перехватить фишинговые письма, рассылаемые с помощью Caffeine, однако авторы указывают, что в любой момен |
|
16.08.2022 |
Group-IB: мошенники атакуют пользователей платформы Steam c помощью нового метода фишинга
могали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность да |
|
08.07.2022 |
Исследование: треть сотрудников российских компаний попадаются на фишинговые письма про сложности с курьерской доставкой
мерно столько же (19%) были готовы ответить на внутренний опрос от HR-отдела. Тема соответствующего фишингового письма звучала как «Онлайн-опрос для сотрудников: что бы вы улучшили в работе ком |
|
06.07.2022 |
Более 5000 сайтов заражены и перенаправляют пользователей на фишинговые страницы
В начале июля 2022 г. эксперты «Лаборатории Касперского» обнаружили, что более 5000 сайтов организаций из разных отраслей заражены вредоносным скриптом, перенаправляющим посетителей на фишинговые страницы. Подавляющее большинство таких ресурсов — российские, однако есть примеры из Белоруссии, Казахстана, Узбекистана и других стран. Всего за четыре дня с загрузкой скрипта стол |
|
15.06.2022 |
Пожаловаться на фишинговые сайты можно будет на портале Госуслуг
До конца лета 2022 г. система мониторинга фишинговых сайтов перейдет в промышленную эксплуатацию, а форма связи с гражданами станет доступна на портале Госуслуг. Об этом CNews сообщили представители Минцифры. Система использует множест |
|
06.06.2022 |
Минцифры запускает систему мониторинга фишинговых сайтов
мсистема автоматически выявляет сайты, которые маскируются под официальные ресурсы госорганов, компаний, популярных маркетплейсов и социальных сетей. Об этом CNews сообщили представители Минцифры. На фишинговых сайтах мошенники незаконно получают персональные данные пользователей, предлагают для скачивания вредоносный софт, продают несуществующие услуги, используя различные подходы социальн |
|
30.05.2022 |
У браузера Chrome уровень защиты от фишинга около нуля. Миллиарды пользователей под угрозой кражи денег и данных
Околонулевой уровень защиты Браузер Google Chrome показал неожиданно низкий результат эффективности встроенной системы защиты от фишинговых сайтов. Согласно исследованию британской компании Which?, отслеживающей качество продуктов и услуг, этот показатель у Chrome находится на уровне 25%. Другими словами, из 100 заведомо |
|
17.05.2022 |
Group-IB: мошенники используют фишинг с маскировкой под сервисы Apple
AppleID известна достаточно давно и судя по тому, что злоумышленники регистрируют все новые и новые фишинговые ресурсы и активно продают фишинговые инструменты, работает она по всему мир |
|
18.03.2022 |
5 самых известных фишинговых атак
иновным в деле о взломе знаменитостей. Он атаковал рэперов, а также спортсменов НБА и НХЛ с помощью фишинговых писем, где выдавал себя за представителя службы поддержки Apple. Хакер просил свои |
|
07.02.2022 |
Власти потратят 1,2 млрд руб. на ИТ-систему автоматического выявления фальшивых QR-кодов о вакцинации
Информационная система мониторинга фишинговых сайтов Минцифры запустила в опытную эксплуатацию информационную систему мониторинга фишинговых сайтов. Об этом рассказал замглавы министерства Александр Шойтов. С помощью данн |