Специалисты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») проанализировали сотни тысяч вредоносных ресурсов и заключили, что в этом году ощутимо усложнились неперсонифицированные фишинговые атаки (а это 98% всего фишинга). Киберзлоумышленники стали совершенствовать методы сокрытия зловредов от инструментов поиска.

Сегодня чуть более половины выявляемых безопасниками из Solar AURA фишинговых ресурсов используют средства защиты от их обнаружения (в 2022 году этот показатель был на уровне 27%, а в 2021 году — 11%).

Одним из таких препятствий стала схема «Хамелеон»: вредоносный сайт динамически изменяет контент, а «работает» лишь с теми пользователями, которые соответствуют заданным хакерами параметрам: территориальная принадлежность IP-адреса, разрешение экрана, версия ОС и так далее. «Хамелеон 2.0» же использует цепочки из десятков произвольно сгенерированных доменов, каждый из которых служит для перенаправления жертвы на целевой фишинговый ресурс.

«Активно применяются и другие приёмы — например, использование доменов, не имеющих отношения к бренду, от имени которого совершается атака. Также применяются "сайты-прокладки", которые переадресуют пользователя на нужный URL и одновременно уведомляют его о том, что портал якобы проверен антивирусом и не представляет опасности», — добавила эксперт Solar AURA Диана Селехина.

6 октября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.01.2026
Т2 усилила безопасность абонентов в онлайне
20.01.2026
ISACA отчиталась о недостатке кадров и средств в кибербезе
20.01.2026
Anthropic: Глубина ответа чат-бота напрямую зависит от точности формулировки промта
19.01.2026
2,27 млрд рублей на фильтрацию трафика. Звучит как план
19.01.2026
Беларусь легализовала криптобанки
19.01.2026
BSS на iFin-2026: ИИ-платформы и RAG в клиентском обслуживании, горизонты Цифрового рубля и СОРМ в контексте защиты ПДн
19.01.2026
Автоматизированный антифрод пустился во все тяжкие
19.01.2026
Отраслевые центры ГосСОПКА появятся в каждом секторе экономики?
19.01.2026
CISA отменило ряд чрезвычайных директив после проверок в ИБ-сфере
16.01.2026
Свинцов: Жёсткие меры в предвыборный год абсолютно обоснованы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных