16+
Общество

Мошенники нацелились на сайты компаний для обмана пользователей

Мошенники нацелились на сайты компаний для обмана пользователей
Фото предоставлено пресс-службой МегаФона

С начала года злоумышленники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.

Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и в таком случае рискуют стать жертвами мошенников.

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утекшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учетную запись. Это еще раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

Не забывайте подписываться на наши новости в Новостях, чтобы видеть их первыми.
Автор: Наталия Гладкая
Телефон редакции: 8-909-389-03-00

Если вы стали очевидцем происшествия, у вас есть фото или видео с места ЧП, или вы хотите поделиться своей новостью или проблемой, — пишите или звоните!

Мы доступны в WhatsApp и Viber. Вы также можете присылать сообщения в социальных сетях: в «ВКонтакте» и в «Одноклассниках»

Звоните в любое удобное для вас время, чтобы лично задать вопросы журналистам «Городских вестей». Будем рады общению!

02:00, Общество

О строгих запретах 12 января рассказали волгоградцам

11 Янв, Общество

Синоптики сообщают о погоде в Волгоградском регионе 12 января

11 Янв, Общество

В Волгоградской области простятся с умершим экс-начальником ДРГСиС

11 Янв, ЖКХ

Без света 12 декабря останутся три района Волгограда

11 Янв, Общество

90 единиц спецтехники вывели на дороги Волгограда

11 Янв, Общество

Бастрыкин заинтересовался травмированием двух юных волгоградцев

11 Янв, Здоровье

Врач Лидия Чижикова дала волгоградцам советы, как победить бессонницу

11 Янв, Происшествия

Волгоградец Александр Митрохин исчез в новогоднюю ночь

11 Янв, Образование

В Волжском наградят самых культурных студентов

11 Янв, Происшествия

Сотрудники ГАИ провели массовые проверки в двух районах Волгограда

11 Янв, Экономика

320 млн руб. льготных займов выдали волгоградским предприятиям

11 Янв, Общество

Что нельзя делать 12 января, чтобы не свести свою семью в могилу

11 Янв, ЖКХ

Волгоградцам напомнили о новых сроках оплаты счетов ЖКХ

11 Янв, Происшествия

В Волгограде сгорел легковой автомобиль

11 Янв, Спорт

Двух жертв страшного ДТП хоронят в Волгоградской области

11 Янв, Общество

В волгоградских архивах нашли рекламу косметических средств начала XX века

11 Янв, Общество

В Камышине от имени мэра аферисты разослали фейковые сообщения

11 Янв, Общество

О длинных выходных в 2025 году напомнили волгоградцам

11 Янв, Здоровье

В перинатальном центре Волгограда изменился номер колцентра

11 Янв, Общество

Мощная магнитная буря побеспокоила 11 января волгоградцев

Календарь