подписка

Злоумышленники нацелились на сайты компаний для обмана российских пользователей

16:17

27 марта 2025

350

Фото: ПАО Мегафон
Фото: ПАО Мегафон

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.

"Тверские ведомости" теперь в Дзене! Подписывайтесь на наш канал и читайте только важные новости. Также присоединяйтесь к нам в ВК, ОК, Телеграм и Max .

Из этой же рубрики

Лента новостей

В Тверской области опубликована программа празднования Дня Победы

20:33 / 08.05.2026 82

На Волоколамском шоссе в Твери автомобиль сбил подростка, который перебегал дорогу в неустановленном месте

19:58 / 08.05.2026 95

Поздравления с Днем Победы: стихи и проза

19:25 / 08.05.2026 105

В Твери торжественно погасили марки, посвящённые военным корреспондентам

18:33 / 08.05.2026 71

В Кимрах пожарные спасли женщину

18:07 / 08.05.2026 91

Депутаты областного Законодательного Собрания провели очередные приемы граждан

17:43 / 08.05.2026 51

Дачный дом сгорел в деревне Тверской области

17:26 / 08.05.2026 65

Виталий Королев принял участие в отправке гуманитарного груза тверским бойцам спецоперации

17:11 / 08.05.2026 46

Память сильнее времени: в ЗАО «Калининское» прошла встреча двух поколений

16:33 / 08.05.2026 89

8-летнюю девочку сбили в Калязине Тверской области

16:26 / 08.05.2026 169

Иномарка сбила несовершеннолетнего велосипедиста в Торжке

16:19 / 08.05.2026 80

В Твери перед Днем Победы проходят церемонии возложения цветов к воинским захоронениям

16:04 / 08.05.2026 53

Виталий Королев сообщил об отправке гуманитарного груза бойцам ко Дню Победы

15:38 / 08.05.2026 125

В Тверской области проходит акция о фронтовиках и их потомках, продолжающих службу стране

15:01 / 08.05.2026 42

Пассажирам автобусов в Тверской области раздадут около тысячи георгиевских лент к годовщине Победы

14:32 / 08.05.2026 102

Жителям Тверской области предложили присоединиться к онлайн-трансляции «Бессмертного полка»

14:23 / 08.05.2026 60

Просроченные права на управление маломерными судами теперь можно заменить без экзамена 

14:09 / 08.05.2026 78

Половина кибератак направлена на захват инфраструктуры

13:55 / 08.05.2026 61

Девятый «ФламенкоМай» состоится в Твери

13:43 / 08.05.2026 60

Тверские транспортные полицейские провели акцию Георгиевская ленточка на железнодорожном вокзале города

13:33 / 08.05.2026 61

Патриотическая акция «Синий платочек» объединила жителей Тверской области

13:17 / 08.05.2026 43

Внимание! ООО «Газпром трансгаз Москва» предупреждает!

12:53 / 08.05.2026 448

В деревне Рыжно в Тверской области вечером произошёл пожар в бане

12:32 / 08.05.2026 42

Росгвардейцы из Вышнего Волочка заняли второе место в легкоатлетической эстафете ко Дню Победы

12:32 / 08.05.2026 66

В Тверском лицее прошел ежегодный смотр строя и песни ко Дню Победы

12:01 / 08.05.2026 115

В Твери 9 мая временно запретят продажу алкоголя в Центральном районе города

11:31 / 08.05.2026 142

Водитель Renault Logan в Тверской области сбил пожилую женщину и попытался скрыться с места происшествия

11:30 / 08.05.2026 60

Банк России представил подборку памятных монет к 9 мая, посвященных наградам, героям и ключевым событиям войны

11:15 / 08.05.2026 99

Тверские студенты познакомились с возможностями профессионального роста в Росатом Энергосбыте

11:02 / 08.05.2026 113

В Тверской области простились с погибшим в ходе СВО Алексеем Усовым

10:39 / 08.05.2026 342