Мошенники нацелились на сайты компаний для обмана пользователей
Ростовская область, 27 марта 2025. DON24.RU. С начала года злоумышленники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и «МегаФона».
Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайным, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения «МегаФона» детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Абоненты, игнорирующие предупреждения, рискуют стать жертвами мошенников.
Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч.
Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и к небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.
Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского»:
«Мошенникам не важна популярность и тематика сайтов – фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей. Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утекшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учетную запись. Это еще раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям – быть внимательными в Сети и использовать защитные решения».
Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов «МегаФона»:
«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения «МегаФона», основанные в том числе на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов».
* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь – февраль 2024 года и январь – февраль 2025 года.
Реклама. ПАО «МегаФон»
Ко Дню образования органов госбезопасности на Дону для школьников провели мероприятие
Ростовская область, 3 апреля 2025. DON24.RU. Общество «Знание» организовало для школьников тематическое мероприятие, приуроченное ко Дню образования органов государственной безопасности на Дону. Об этом сообщает пресс-служба общества.
В частности, для учеников лицея № 50 при ДГТУ имени Героя Советского Союза Н. Д. Калинича была организована уникальная встреча с ветеранами органов государственной безопасности и специалистами, которые изучают эту сферу и занимаются сохранением исторической памяти.
Модератором встречи выступил д. с. н., профессор Института социологии и регионоведения Южного федерального университета Максим Васьков.
В качестве почетного гостя на мероприятии присутствовал генерал-полковник Николай Бритвин, который с 2003-го по 2010 год руководил управлением Федеральной службы безопасности по Ростовской области.
С ребятами он поговорил на тему героизма, рассказал об истории существования органов безопасности на Дону и обсудил вопросы профессиональной культуры и этики в контексте работы в органах государственной безопасности.
Как подчеркнул Николай Бритвин, герой – это человек, который готов пожертвовать своей жизнью ради достижения высокой цели. Без таких людей государство не сможет противостоять внешним угрозам и атакам.
Спикер привел примеры, когда люди жертвуют собой ради служения своей стране и совершают ежедневные подвиги, выполняя свой долг перед обществом. Это касается не только военных действий и сражений, героизм проявляется и в мирное время.
Среди гостей также были председатель Совета ветеранов управления ФСБ по Ростовской области Владимир Куценко, ветеран органов государственной безопасности, полковник в отставке, воин-интернационалист Владимир Акимов (награжден орденом Красной Звезды), майор ФСБ в отставке, воин-интернационалист Сергей Попов, главный редактор газеты «Чекист Дона», член союза журналистов России, ветеран боевых действий Виктор Москаленко, директор Государственного архива Ростовской области, к. и. н., доцент Института социологии и регионоведения Южного федерального университета Николай Трапш.
В формате открытого диалога они поделились со школьниками уникальным профессиональным опытом и знаниями, которые помогут молодежи лучше понять значимость работы органов государственной безопасности. Ребята узнали, что значит защищать безопасность нашей страны и противостоять современным угрозам.
Владимир Куценко прослужил 25 лет на разных направлениях и позициях в системе органов государственной безопасности. Как поделился гость, он ни разу не пожалел о своем решении, выбрав именно этот профессиональный путь.
«И один из периодов моей службы – работа в отделе кадров нашего управления. И один из вопросов, может быть, даже основных, который я задавал кандидату на должность: готов ли он, не задумываясь, отдать свою жизнь за друга, за Россию, за свой коллектив, за свою родную область. Ну и в первую очередь за свою семью», – рассказал Владимир Куценко.
По окончании мероприятия участники поделились своими эмоциями и впечатлениями. Они отметили, что впервые услышали о работе органов государственной безопасности непосредственно от представителей этих структур.
Некоторые из школьников признались, что раньше воспринимали эту сферу исключительно через призму кинематографа и литературы. Однако теперь они осознали, насколько важна и разнообразна реальная деятельность сотрудников госбезопасности.
Мероприятие организовано при поддержке Правительства Ростовской области, управления образования города Ростова-на-Дону, лицея № 50 при ДГТУ имени Героя Советского Союза Калинича Н. Д. и Южного федерального университета.