Специалисты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») проанализировали сотни тысяч вредоносных ресурсов и заключили, что в этом году ощутимо усложнились неперсонифицированные фишинговые атаки (а это 98% всего фишинга). Киберзлоумышленники стали совершенствовать методы сокрытия зловредов от инструментов поиска.

Сегодня чуть более половины выявляемых безопасниками из Solar AURA фишинговых ресурсов используют средства защиты от их обнаружения (в 2022 году этот показатель был на уровне 27%, а в 2021 году — 11%).

Одним из таких препятствий стала схема «Хамелеон»: вредоносный сайт динамически изменяет контент, а «работает» лишь с теми пользователями, которые соответствуют заданным хакерами параметрам: территориальная принадлежность IP-адреса, разрешение экрана, версия ОС и так далее. «Хамелеон 2.0» же использует цепочки из десятков произвольно сгенерированных доменов, каждый из которых служит для перенаправления жертвы на целевой фишинговый ресурс.

«Активно применяются и другие приёмы — например, использование доменов, не имеющих отношения к бренду, от имени которого совершается атака. Также применяются "сайты-прокладки", которые переадресуют пользователя на нужный URL и одновременно уведомляют его о том, что портал якобы проверен антивирусом и не представляет опасности», — добавила эксперт Solar AURA Диана Селехина.

6 октября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных