Мошенники нацелились на сайты компаний для обмана пользователей

Мошенники нацелились на сайты компаний для обмана пользователей
Фото: МегаФон ©

Ростовская область, 27 марта 2025. DON24.RU. С начала года злоумышленники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и «МегаФона».

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайным, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения «МегаФона» детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Абоненты, игнорирующие предупреждения, рискуют стать жертвами мошенников.

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч.

Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и к небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского»:

«Мошенникам не важна популярность и тематика сайтов – фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей. Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утекшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учетную запись. Это еще раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям – быть внимательными в Сети и использовать защитные решения».

Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов «МегаФона»:

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения «МегаФона», основанные в том числе на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов».

 

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь – февраль 2024 года и январь – февраль 2025 года.

Реклама. ПАО «МегаФон»


Дзен

В Ростове представили исследование о преступном периоде деятельности Петра Краснова

В Ростове представили исследование о преступном периоде деятельности Петра Краснова
Фото: Никита Юдин / don24.ru / АО «Дон-медиа» ©

Ростовская область, 3 апреля 2025. DON24.RU. В Ростове представили анонс научной работы – исследование преступного периода деятельности казачьего атамана-коллаборациониста, сотрудничавшего с гитлеровской Германией, Петра Краснова. Мероприятие прошло в региональном отделении Союза журналистов России.

Автор работы – руководитель Центра восточно-славянских исследований Института социологии и регионоведения ЮФУ, кандидат исторических наук Максим Васьков.

Профессор Васьков сообщил, что Петр Краснов хорошо проявил себя на службе Российской империи. Он был выдающимся военным и политическим деятелем, георгиевским кавалером, интересным писателем, который выдвигался в 1926 году на Нобелевскую премию. Но подвиги Краснова в период службы Российской Империи перечеркнуты последующим официальным сотрудничеством с фашистской Германией. И реабилитация атамана сейчас, как отметил Максим Васьков, в принципе невозможна.

Фото: Никита Юдин / don24.ru / АО «Дон-медиа»

«В станице Еланской Шолоховского района стоит памятник Петру Краснову. Более 15 лет мы проводим Вахты Памяти, которые называются «Еланский плацдарм». Во время проведения поисковых работ часто мы проезжаем через станицу, где поисковики из разных регионов видят установленный на всеобщее обозрение памятник Петру Краснову.  Это же первые населенные пункты Ростовской области, и такое позорное пятно на территории нашего района», – прокомментировал руководитель поискового отряда «Патриот» Шолоховского района Андрей Попов.

На пресс-конференции обсудили, в чем заключается новизна этого исследования и его интерес для общественности, а также актуальность подобного исследования в нынешний период. Сейчас, как никогда ранее, в обществе важна атмосфера осуждения преступлений фашистов и их пособников.

Фото: Никита Юдин / don24.ru / АО «Дон-медиа»

«Я очень много работал по истории специальной военной операции и по актуальным процессам, которые с ним (Красновым – Ред.) связаны. Выступал очень много в нашем Южном окружном военном суде по делам, которые связаны с госизменой, с противодействием российским интересам. Мы должны помнить все. История целостная. В первый период Краснов был патриотом России, а закончил свою жизнь предателем Родины», – сказал руководитель Ростовской региональной общественной организации «Казачий центр профилактики терроризма, межнациональной и межконфессиональной розни «ЩИТ» Александр Криж.

Дзен
Лента новостей