Обнаружено более 5000 фишинговых доменов, нацеленных на российских пользователей

В зоне RU функционирует 5283 фишинговых доменов, целью которых являются пользователи из России. Таковы результаты расследований экспертов Group-IB за последние два года.

При этом сама схема гораздо масштабнее – в общей сложности в мире под подобную тематику созданы не менее 176 тыс. фейковых доменов под ресурсы, похищающих учетные данные.

В настоящее время мошенническая схема практически полностью автоматизирована. Например, на тематическом форуме стоимость скрипта для фишинговых атак на iCloud составляет порядка 100-150 долларов, а недельная аренда мультибрендовой фишинговой панели составляет 500 долларов. С их помощью начинающий злоумышленник получает доступ к большому количеству готовых фишинговых сайтов, причем от него требуется лишь отправлять ссылки жертве, а украденные учетные данные «прилетают» в Telegram-бот.

По мнению экспертов Group-IB, схема с угоном Apple ID довольно успешно работает по всему миру. «Мы замечаем, что в различных регионах используются свои скрипты и сценарии – в России, например, мошенники пытаются использовать прекращение работы Apple Pay и сложности с пополнением счета в Apple Store и iTunes», – отметила старший аналитик CERT-GIB Юлия Зинган. 

Интересная деталь: один из пиков регистраций фейковых доменных имен зафиксирован накануне презентации iPhone13 в сентябре 2021 года — мошенники пытались использовать повышенный интерес к бренду.

24 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
11.03.2026
Удары по ЦОДам AWS напомнили об их физической уязвимости
11.03.2026
Открыт приём заявок на премию ЦИПР Диджитал-2026
11.03.2026
«Любой легально работающий российский сервис должен сохранять свою доступность»
11.03.2026
«Санкции освободили нишу, и местные продукты заполнили её в течение двух лет»
11.03.2026
Google представила план по внедрению квантово-безопасных HTTPS-сертификатов
11.03.2026
The Anthropic Institute — штаб подготовки к приходу «мощного ИИ»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных