Эксперты ГК «Солар» с середины 2023 года фиксируют резкий рост фишинговых атак на продавцов маркетплейсов для получения доступа в их личные кабинеты на крупных торговых площадках. Новые фейковые сайты продолжают появляться на ежедневной основе и в 2024 году, а характер атак говорит о том, что ресурсы создает одна и та же преступная группировка. При этом по итогам 2023 года больше всего фишинга пришлось именно на электронную коммерцию (17% от общего числа найденных ресурсов).

Всего в 2023 году специалисты центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» обнаружили порядка 7 тысяч фишинговых веб-ресурсов и доменных имен, эксплуатирующих популярные российские бренды – это на 21% больше, чем в 2022 году. Еще более 33 тысяч ресурсов потенциально могут использоваться для проведения фишинговых атак.

На втором месте по числу фишинговых ресурсов после электронной коммерции расположилась кредитно-финансовая сфера. При этом 8% выявленных фишинговых сайтов в секторе использовались для распространения вредоносного программного обеспечения – программ для удаленного администрирования компьютера, «замаскированных» под программы техподдержки банка. Такого рода ресурсы в последние годы активно используют телефонные мошенники.

По типу фишинговых атак в 2023 году лидировали:

  • Взлом соцсетей и мессенджеров. Хакеры получают доступ к аккаунтам пользователей с помощью рассылки фейковых сайтов с предложением «авторизоваться» в популярных соцсетях и мессенджерах под различными предлогами – от онлайн-голосования за детские рисунки в конкурсах или подписания петиции до получения бесплатного premium-аккаунта или социальных выплат.
  • Фейковые акции и опросы от различных брендов. Жертву заманивают предложениями получить подарок от известного бренда – для этого необходимо поделиться информацией о розыгрыше с друзьями в соцсетях. При этом ссылка ведет на один из произвольно сгенерированных доменов, и лишь после нескольких переадресаций пользователь оказывается на фейковом сайте с опросом или акцией. Там для получения «приза» жертву просят оплатить небольшой «взнос» или оплатить доставку – разумеется, перечисленные деньги достаются мошенникам.
  • Банковский фишинг. В рамках этой схемы злоумышленники пытаются получить доступ в личный кабинет клиента банка и украсть деньги с его счета. И если раньше хакеры стремились узнать данные банковской карты и SMS-код подтверждения для разового списания или оформления подписки, то в 2023 году на фейковых сайтах чаще просили указывать номер телефона и другую информацию, которая позволит зайти в личный кабинет клиента банка или изменить в нем пароль. Таким образом, мошенник сможет свободно распоряжаться всеми счетами жертвы и даже оформлять кредит на ее имя.
«Предыдущий год стал рекордным по уровню фишинговой активности. Каждый день эксперты Solar AURA регистрировали и обрабатывали десятки инцидентов. При этом теперь 48% доменов второго уровня, которые используются для фишинга, не связаны ни с каким брендом или вовсе сгенерированы случайно – из-за этого их теперь нельзя искать по автоматическим шаблонам, а нужно использовать более продвинутые механизмы мониторинга и возможности киберразведки, которые предоставляет наш сервис», – подчеркнул Александр Вураско, эксперт центра мониторинга внешних цифровых угроз Solar AURA, ГК «Солар».

Чтобы защититься от внешних угроз, эксперты ГК «Солар» рекомендуют пользователям:

- пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);

- не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров с незнакомыми людьми;

- использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

Компаниям, в свою очередь, следует постоянно повышать уровень знаний сотрудников о фишинговых и других видах атак, обеспечить разграничение прав доступа и мониторинг перемещения данных внутри организации, а также внедрить и поддерживать в актуальном состоянии набор средств и классов решений для их защиты.

Аналитика базируется на результатах мониторинга публичных и закрытых сегментов интернета по клиентам и пилотным проектам центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Узнать больше
Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Узнать больше
«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

Узнать больше
Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Узнать больше
Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Узнать больше
«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

Узнать больше
«Солар» удвоил OIBDA до 5,4 млрд рублей по итогам 2024 года, чистая прибыль достигла 1,3 млрд рублей

«Солар» удвоил OIBDA до 5,4 млрд рублей по итогам 2024 года, чистая прибыль достигла 1,3 млрд рублей

Узнать больше
ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%

ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%

Узнать больше
Эксперты «Солара» будут обучать российских и зарубежных студентов в рамках курса по кибербезопасности

Эксперты «Солара» будут обучать российских и зарубежных студентов в рамках курса по кибербезопасности

Узнать больше
Mamont еще не вымер: эксперты Solar 4RAYS обнаружили рабочие серверы известного вредоносного приложения

Mamont еще не вымер: эксперты Solar 4RAYS обнаружили рабочие серверы известного вредоносного приложения

Узнать больше