Количество фишинговых ресурсов в I полугодии 2026 года выросло на 10%. Таковы данные исследования вредоносных ресурсов, выявленных сервисом центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар», ведущий провайдер комплексной кибербезопасности в России). Вместе с тем ускорились их блокировки – с суток до нескольких часов. В ходе анализа тактик мошенников специалисты выявили тренд на возвращение к старым схемам. Например, злоумышленники стали использовать фейковые сайты авторизации в банках, которые почти не встречались экспертам с 2020 года.

В I полугодии 2026 года сервис Solar AURA выявил и заблокировал фишинговых ресурсов на 10% больше, чем годом ранее. Вместе с тем выросла скорость реагирования на вредоносные ресурсы: медиана времени блокировки сократилась с 22 до 3,5 часа (на 84%), а доля ресурсов, заблокированных в течение суток, выросла с 54% до 81%. Доля блокировок не позднее 4 часов увеличилась с 24% до 52%, а длинный хвост ресурсов, живущих свыше 48 часов, сократился с 20% до 10%.

Наблюдая за фишинговыми схемами, эксперты Solar AURA обнаружили тренд на возвращение банковского мошенничества. Злоумышленники создают страницу, полностью имитирующую вход в онлайн-кабинет конкретного банка: с тем же логотипом, оформлением и фирменными цветами, что и у оригинала. Жертве предлагают ввести номер телефона, чтобы «получить код», – это классическая схема кражи одноразового пароля: введенный номер и полученный по SMS код позволяют злоумышленникам авторизоваться в настоящем личном кабинете жертвы от ее имени. Кроме того, появились мультибрендовые фишинговые страницы, которые предлагают выбрать один из нескольких популярных банков и авторизоваться через него.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA

«Если в 2019-2020 годах подобное встречалось сплошь и рядом, то последние 6-7 лет фишинговые страницы банков даже из списка топ-20 почти не попадались. Но именно в 2026 году наметился тренд на возвращение в обиход таких сайтов, нацеленных непосредственно на клиентов кредитных организаций. Причина довольно проста: мошенники возвращаются к старым схемам в надежде, что про них забыли. И главное – если они возвращаются, значит, работают. Неэффективные схемы не становятся трендами у злоумышленников».

Из других наблюдений – злоумышленники продолжают эксплуатировать общественно значимую повестку. Под видом петиции или коллективного обращения к органам власти жертву пытаются заставить нажать на кнопку вида «подписать обращение» и авторизоваться для этого под аккаунтом популярного мессенджера. Как только человек соглашается, он теряет доступ к учетной записи.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA

«Современные фишинговые сайты, нацеленные на кражу учетных данных мессенджеров, спокойно обходят и двухфакторную аутентификацию. Ее использовать, конечно, стоит, но это не панацея: методы социальной инженерии, которые применяются на подобных ресурсах, легко провоцируют человека ввести и первый фактор, и второй».

Мониторинг внешних угроз обеспечит сервис Solar AURA, который оперативно выявляет фишинг, потенциальные утечки, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. До 30 ноября 2026 года на весь пакет перечисленных услуг Solar AURA можно подписаться со скидкой 60%, то есть за 1 млн рублей в год.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше
Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Узнать больше
Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Узнать больше
«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше
 «Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

«Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

Узнать больше
Форум по кибербезопасности: открыта регистрация  участников — SOC Forum

Форум по кибербезопасности: открыта регистрация участников — SOC Forum

Узнать больше
 От рисков к развитию: утечки данных в ИИ стали фактором  для развития нового сегмента рынка ИБ

От рисков к развитию: утечки данных в ИИ стали фактором для развития нового сегмента рынка ИБ

Узнать больше