Специалисты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») проанализировали сотни тысяч вредоносных ресурсов и заключили, что в этом году ощутимо усложнились неперсонифицированные фишинговые атаки (а это 98% всего фишинга). Киберзлоумышленники стали совершенствовать методы сокрытия зловредов от инструментов поиска.

Сегодня чуть более половины выявляемых безопасниками из Solar AURA фишинговых ресурсов используют средства защиты от их обнаружения (в 2022 году этот показатель был на уровне 27%, а в 2021 году — 11%).

Одним из таких препятствий стала схема «Хамелеон»: вредоносный сайт динамически изменяет контент, а «работает» лишь с теми пользователями, которые соответствуют заданным хакерами параметрам: территориальная принадлежность IP-адреса, разрешение экрана, версия ОС и так далее. «Хамелеон 2.0» же использует цепочки из десятков произвольно сгенерированных доменов, каждый из которых служит для перенаправления жертвы на целевой фишинговый ресурс.

«Активно применяются и другие приёмы — например, использование доменов, не имеющих отношения к бренду, от имени которого совершается атака. Также применяются "сайты-прокладки", которые переадресуют пользователя на нужный URL и одновременно уведомляют его о том, что портал якобы проверен антивирусом и не представляет опасности», — добавила эксперт Solar AURA Диана Селехина.

6 октября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу
05.12.2025
Минцифры представило третий шатдаун-сет
05.12.2025
В «Госуслуги» только через Max?
04.12.2025
Мнение: РКН пытается изменить пользовательские привычки в пользу доверенных российских сервисов
04.12.2025
Хакеры взломали 120 тысяч камер ради порноконтента
04.12.2025
Roblox, FaceTime… кто завтра?
04.12.2025
А следующий — Snapchat (но не Telegram?)
04.12.2025
«1С-Битрикс» пригласила багхантеров для участия в публичной программе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных