Злоумышленники нацелились на сайты компаний для обмана пользователей

Фото предоставлено пресс-службой МегаФона.

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.

Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс.

Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.

«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».

«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года .

Новости соседних регионов по теме:

 С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
12:33 29.03.2025 Газета Новости Кунгурского края - Кунгур
   С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
21:04 28.03.2025 Газета Регион - Троицк
Результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона показали,
18:34 28.03.2025 Петрозаводск говорит - Петрозаводск
Фото пресс-службы "МегаФон" С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
16:26 28.03.2025 PRO Город Владимир - Владимир
Фото пресс-службы "МегаФон" С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
16:13 28.03.2025 Progorod33.Ru - Владимир
Рязанцев предупредили о мошенниках, которые используют сайты компаний С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
16:11 28.03.2025 Rzn.Info - Рязань
С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
14:50 28.03.2025 Kineshemec.Ru - Кинешма
С начала этого года злоумышленники всё чаще применяют законные сайты для осуществления фишинговых атак для хищения персональных данных и денег россиян.
14:08 28.03.2025 ИА Победа 26 - Ставрополь
Фото: PUGUNSJ/istockphoto С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
13:05 28.03.2025 47 новостей - ЛенОбласть
С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
12:37 28.03.2025 Уездный город - Ливны
Фото: Дмитрий Кандинский / vtomske.ru С начала года мошенники стали чаще использовать сайты разных компаний для кражи личных данных и средств россиян.
16:25 28.03.2025 News.VTomske.Ru - Томск
С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
16:02 28.03.2025 Администрация города - Горно-Алтайск
С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
17:53 28.03.2025 SIA.RU - Иркутск
Фото: МегаФон С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
16:26 28.03.2025 ИА Хакасия - Абакан
Мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
15:18 28.03.2025 ГТРК Томск - Томск
С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
10:36 28.03.2025 Интернет-газета Степные вести - Элиста
С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
08:52 28.03.2025 KrasnodarMedia - Краснодар
ЮЖНО-САХАЛИНСК, 28 марта, Citysakh.ru. С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
16:43 28.03.2025 CitySakh.Ru - Южно-Сахалинск
Фото: "МегаФон" С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян.
14:43 28.03.2025 КП Хабаровск - Хабаровск
Мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с
14:04 28.03.2025 KamchatkaMedia.Ru - Петропавловск-Камчатский
 
По теме
Главный государственный жилищный инспектор Башкортостана призвал жителей многоквартирных домов переходить на «цифру» В связи с увеличением числа обращений от жителей по вопросам протоколов общих собраний собственников
Уважаемые соседи! Приложение «Госуслуги Дом» и ГИС ЖКХ проводят конкурс. Давайте поучаствуем — может быть, именно наш дом получит приз за новогодние украшения?
Соисполнительница хита Sigma Boy Мария Янковская совместно с главой Росмолодежи Григорием Гуровым запустила на своей странице в социальной сети спортивный челлендж, приглашающий аудиторию присоединиться к физической активности.
Смертью таких не взять… - Уфимские Ведомости В юбилей великой Победы Музей истории города продолжает рассказ о тех, кто внес свою лепту в ее приближение.
Уфимские Ведомости
Фото из личного архива автора. - Красное Знамя Как известно, одно из главных богатств природы – это пресная вода. И наш родной Башкортостан весьма богат этими дарами природы – реками и озёрами.
Красное Знамя
На жительницу Уфы упало дерево - Комсомольская правда Женщина сама вызвала себе скорую Медики доставили женщину в больницу. В Уфе 51-летняя женщина оказалась в больнице.
Комсомольская правда
Сотрудники ОМОН «Урал» Росгвардии Башкортостана обезвредили артиллерийский снаряд - Росгвардия Сотрудники инженерно-технического отделения ОМОН «Урал» Управления Росгвардии по Республике Башкортостан оперативно отреагировали на сообщение об обнаружении подозрительного предмета,
Росгвардия