Фишеры адаптируются

По данным «Лаборатории Касперского», в 2022 году доля попыток перехода российских пользователей на фишинговые и скам-страницы в доменной зоне .ru среди всех попыток перехода на фишинговые ресурсы снизилась на 26 процентных пунктов по сравнению с 2021 годом. При этом на такое же число процентных пунктов, напротив, увеличился подобный показатель в отношении ресурсов в доменной зоне .com.

Эффект кооперации

Указанные тенденции, вероятно, связаны с несколькими факторами. Во-первых, доказала свою эффективность кооперация в области кибербезопасности, обмен экспертизой и слаженные действия вендоров и регуляторов в России. В результате фишинговые сайты в доменной зоне .ru стало сложнее создавать, а их жизненный цикл сильно сократился.

Во-вторых, злоумышленники адаптируют свои тактики и пытаются охватить как можно больше потенциальных жертв – используют наиболее распространённые доменные зоны и выставляют фильтр по геолокации. Таким образом одна и та же фишинговая или скам-страница может демонстрироваться пользователям в России и других странах на разных языках, для чего злоумышленники прибегают к автоматическому переводу.

Элементы атаки

Тенденция к переключению на новые доменные зоны продолжается и в 2023 году. В феврале наибольшее количество попыток перехода российских пользователей пришлось на фишинговые страницы в доменной зоне .com (48%), на втором месте – .ru (12%), на третьем – .ws (6%). Оставшаяся доля распределяется между такими доменами, как .top, .site, .io, .xyz, .net, .pro.

«Фишинговые и скам-атаки состоят, по сути, из двух элементов – технических и психологических. К первым можно отнести, например зашумление страниц, использование фиш-китов для автоматизации процесса создания страниц. Ко вторым – убедительные легенды, „игру“ на новостной повестке. Так, среди наиболее актуальных легенд остаётся тема лёгкого заработка, в том числе на инвестициях», – поясняет Ольга Свистунова, контент-аналитик «Лаборатории Касперского».

Рекомендации специалистов

Чтобы не попасться на удочку злоумышленников, специалисты рекомендуют критически относиться к крайне щедрым или пугающим сообщениям в интернете; не переходить по ссылкам из сомнительных сообщений, даже если их прислали знакомые.

Прежде чем вводить на сайте конфиденциальные данные, стоит обратить внимание на название сайта в адресной строке – если оно отличается от настоящего даже на одну букву и расположено в не типичной для него доменной зоне (например, в зоне .com, а не .ru) – это повод насторожиться.

Не менее важно перепроверять информацию о той или иной акции на официальных ресурсах компаний; установить надёжное защитное решение, которое не даст перейти по фишинговой или скам-ссылке.

 

Следите за нашими новостями в Телеграм-канале Connect


Поделиться:



Следите за нашими новостями в
Телеграм-канале Connect

Спецпроект

Медицинские задачи для ИИ

Подробнее
Спецпроект

Цифровой Росатом

Подробнее


Подпишитесь
на нашу рассылку