Новости Около 70% фишинговых ссылок размещаются на доверенных доменах

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
32.670
Репутация
12.540
Реакции
64.384
RUB
150
Злоумышленники используют запутывание кода доверенных доменов для размещения на них фишинговых страниц, чаще всего поддельных окон авторизации на том или ином ресурсе.

По состоянию на март 2025 года, 67% таких фишинговых страниц расположены на доверенных доменах. Эксперты «Инфомзащиты» указывают, что благодаря такой методике хакерам удается долгое время уходить от обнаружения.

Около 70% фишинговых ссылок размещаются на доверенных доменах


Обфускация (запутывание) кода – это процесс, который позволяет сохранить исходную функциональность программы, но затруднить анализ, понимание алгоритмов работы и модификацию при декомпиляции. Используя эту методику, злоумышленники встраивают фишинговые ссылки в легитимные сервисы, то есть доверенные домены.

Специалисты «Информзащиты» приводят пример одной из схем: при переходе по фишинговой ссылке пользователь попадает на поддельную страницу авторизации в легитимном сервисе. После ввода данных жертву перенаправляют на настоящую страницу авторизации с подписью, что данные были введены неверно. Такое сообщение редко вызывает подозрение у пользователей, из-за чего фишинг остается незамеченным долгое время.

«Это более продвинутый метод фишинга по сравнению с обычными рассылками поддельных сайтов, где пользователи оставляют свои данные. Его главная цель – кража идентификационных данных, с помощью которых в дальнейшем можно получить доступ к аккаунтам пользователей в социальных сетях, личным и рабочим почтам, Госуслугам».

Эксперты «Информзащиты» указывают, что примерно в половине случаев фишинга с кражей идентификационных данных злоумышленники стремились получить доступ именно к рабочим аккаунтам. С их помощью хакеры получают доступ в информационную систему компании и могут украсть чувствительные данные или разместить вредоносное ПО.

«Сегодня жертвой кибератаки можно стать, даже если вы используете на первый взгляд легитимные сервисы. Стоит всегда оставаться бдительным: стараться не вводить идентификационные данные, если этого можно избежать, использовать двухфакторную аутентификацию, создавать разные пароли для разных сервисов и регулярно менять их».

Таким образом, фишинг становится все более изощренным, и злоумышленники активно используют доверенные домены для обмана пользователей. Чтобы минимизировать риски, важно соблюдать базовые правила цифровой гигиены и критически оценивать любые запросы на ввод персональных данных.


 
Назад
Сверху Снизу