24 мая 2022 / время чтения: 2 мин. / всего просмотров: 14

Обнаружено более 5000 фишинговых доменов, нацеленных на российских пользователей


В зоне RU функционирует 5283 фишинговых доменов, целью которых являются пользователи из России. Таковы результаты расследований экспертов Group-IB за последние два года.

При этом сама схема гораздо масштабнее – в общей сложности в мире под подобную тематику созданы не менее 176 тыс. фейковых доменов под ресурсы, похищающих учетные данные.

В настоящее время мошенническая схема практически полностью автоматизирована. Например, на тематическом форуме стоимость скрипта для фишинговых атак на iCloud составляет порядка 100-150 долларов, а недельная аренда мультибрендовой фишинговой панели составляет 500 долларов. С их помощью начинающий злоумышленник получает доступ к большому количеству готовых фишинговых сайтов, причем от него требуется лишь отправлять ссылки жертве, а украденные учетные данные «прилетают» в Telegram-бот.

По мнению экспертов Group-IB, схема с угоном Apple ID довольно успешно работает по всему миру. «Мы замечаем, что в различных регионах используются свои скрипты и сценарии – в России, например, мошенники пытаются использовать прекращение работы Apple Pay и сложности с пополнением счета в Apple Store и iTunes», – отметила старший аналитик CERT-GIB Юлия Зинган. 

Интересная деталь: один из пиков регистраций фейковых доменных имен зафиксирован накануне презентации iPhone13 в сентябре 2021 года — мошенники пытались использовать повышенный интерес к бренду.

Похожие новости

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

  1. 05 Безопасникам советуют проводить командно-штабные учения
  2. 06 Akamai: API — основная мишень для атак на современные компании
  3. 07 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  4. 08 CISA рассказало организациям о пользе киберприманок
  5. 09 CISA и NIST — о защите облачных токенов идентификации
  6. 10 Почему трудно оправиться от атак вымогательского ПО
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»