Специалисты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») проанализировали сотни тысяч вредоносных ресурсов и заключили, что в этом году ощутимо усложнились неперсонифицированные фишинговые атаки (а это 98% всего фишинга). Киберзлоумышленники стали совершенствовать методы сокрытия зловредов от инструментов поиска.

Сегодня чуть более половины выявляемых безопасниками из Solar AURA фишинговых ресурсов используют средства защиты от их обнаружения (в 2022 году этот показатель был на уровне 27%, а в 2021 году — 11%).

Одним из таких препятствий стала схема «Хамелеон»: вредоносный сайт динамически изменяет контент, а «работает» лишь с теми пользователями, которые соответствуют заданным хакерами параметрам: территориальная принадлежность IP-адреса, разрешение экрана, версия ОС и так далее. «Хамелеон 2.0» же использует цепочки из десятков произвольно сгенерированных доменов, каждый из которых служит для перенаправления жертвы на целевой фишинговый ресурс.

«Активно применяются и другие приёмы — например, использование доменов, не имеющих отношения к бренду, от имени которого совершается атака. Также применяются "сайты-прокладки", которые переадресуют пользователя на нужный URL и одновременно уведомляют его о том, что портал якобы проверен антивирусом и не представляет опасности», — добавила эксперт Solar AURA Диана Селехина.

6 октября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами
20.04.2026
Регистрация смартфонов в базе IMEI — обязательно и платно
20.04.2026
Николай Гончаров (Security Vision): «Главный фактор — способность быстро связать разрозненные сигналы, понять контекст атаки и принять решение по реагированию»
17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных