Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Специалисты компании Vade Secure, занимающейся кибербезопасностью, проанализировали наиболее распространённые URL, используемые киберпреступниками в крупных фишинговых кампаниях. В результате эксперты выделили самые востребованные в среде фишеров бренды.

Команда Vade Secure, анализировавшая фишинг последние несколько месяцев, пришла к выводу, что самым популярным брендом, под который пытаются замаскироваться злоумышленники, остаётся Microsoft.

Уникальных вредоносных ссылок, якобы ведущих на официальные ресурсы Microsoft, стало на 15,5% больше, чем в прошлом году. В этом нет ничего удивительного, учитывая количество пользователей, у которых есть аккаунты Outlook Hotmail или Office 365. Именно они представляют заманчивую цель.

Например, взлом учетных записей Office 365 может послужить начальным этапом атак на организации. С их помочью злоумышленник может либо похитить важные файлы и данные, либо скомпрометировать смежные аккаунты коллег и руководителей.

Чаще всего в письмах, замаскированных под уведомления от Microsoft, утверждается, что компания обнаружила проблему с аккаунтом пользователя. Там же содержится ссылка, по которой необходимо пройти, чтобы решить проблему.

Facebook тоже попал в список популярных компаний, которыми прикрываются фишеры. В сравнении с прошлым годом количество фейковых URL, использующих бренд Facebook, увеличилось на 176%.

Такая статистика вывела социальную сеть на третье место в списке исследователей компании Vade Secure.

А вот PayPal обосновался на втором месте, несмотря на то, что в последнее время число вредоносных писем с упоминанием этого бренда незначительно сократилось.

Специалисты также обратили внимание, что атакующие чаще стали отдавать предпочтение Amazon — количество вредоносных URL с упоминанием этой корпорации выросло на 400% всего за год.

Подпишитесь на новости

За размещение VPN могут на год лишить доступа ко всем хостингам РФ

Минцифры предлагает завести реестр лиц, размещающих на хостинге сервисы доступа к заблокированным ресурсам. Попадание в него может обернуться годовым отказом в услугах российских хостинг-провайдеров.

Такая норма, по словам пользователя Хабра freehabr, содержится в новом законопроекте о борьбе с мошенничеством.

Механика следующая: Роскомнадзор ведёт реестр, а хостеры не смогут предоставлять вычислительные мощности включённым в него лицам, обратившимся за услугой в течение года после внесения записи.

Сменить провайдера и продолжить как ни в чём не бывало не получится: ограничение привязано к клиенту.

Но формула «разместил любой VPN — получил бан» слишком широкая. В тексте есть условия: сервис должен обеспечивать доступ к ресурсам, заблокированным в России, а его владелец — не выполнить требования, на которые ссылается проект. Автоматического запрета за само использование VPN или прокси из приведённой нормы не следует.

А что с Telegram-ботом, который работает через прокси? Однозначного ответа этот фрагмент не даёт. Формулировка охватывает сети, сайты, информационные системы и программы, но применение нормы к конкретному сценарию потребует уточнений. Бизнесу здесь есть о чём спросить разработчиков документа.

Пока это только законопроект, но схема уже в целом вырисовывается: за нарушение требований к сервису обхода блокировок предлагают ограничивать возможность владельца заказывать хостинг — без оговорки, что отказ касается только самого спорного сервиса.

RSS: Новости на портале Anti-Malware.ru