Обнаружено более 5000 фишинговых доменов, нацеленных на российских пользователей

В зоне RU функционирует 5283 фишинговых доменов, целью которых являются пользователи из России. Таковы результаты расследований экспертов Group-IB за последние два года.

При этом сама схема гораздо масштабнее – в общей сложности в мире под подобную тематику созданы не менее 176 тыс. фейковых доменов под ресурсы, похищающих учетные данные.

В настоящее время мошенническая схема практически полностью автоматизирована. Например, на тематическом форуме стоимость скрипта для фишинговых атак на iCloud составляет порядка 100-150 долларов, а недельная аренда мультибрендовой фишинговой панели составляет 500 долларов. С их помощью начинающий злоумышленник получает доступ к большому количеству готовых фишинговых сайтов, причем от него требуется лишь отправлять ссылки жертве, а украденные учетные данные «прилетают» в Telegram-бот.

По мнению экспертов Group-IB, схема с угоном Apple ID довольно успешно работает по всему миру. «Мы замечаем, что в различных регионах используются свои скрипты и сценарии – в России, например, мошенники пытаются использовать прекращение работы Apple Pay и сложности с пополнением счета в Apple Store и iTunes», – отметила старший аналитик CERT-GIB Юлия Зинган. 

Интересная деталь: один из пиков регистраций фейковых доменных имен зафиксирован накануне презентации iPhone13 в сентябре 2021 года — мошенники пытались использовать повышенный интерес к бренду.

24 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.05.2026
ЦБ РФ: Количество банкоматов сократилось, а POS-терминалов — выросло
26.05.2026
Журналисты и простые пользователи получили сканер дипфейков
26.05.2026
Сбор данных об абонентах — новая точка уязвимости?
25.05.2026
ИИ-модели повышают ценность безопасности by design
25.05.2026
Три четверти компаний сознательно выпускает уязвимый код
25.05.2026
«Киберстрахование» пока не вошло в привычку, но «лёд тронулся»
25.05.2026
Бакина: НСПК «стимулирует» Visa и Mastercard покинуть РФ
25.05.2026
Новый подход помогает CISO защищать ИБ-бюджеты
25.05.2026
NCSC предложил путь к снижению рисков, связанных с агентным ИИ
22.05.2026
Microsoft закрыла популярный хакерский «арсенал»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных