Эксперты назвали топ-10 фишинговых тем 2021 года

Эксперты назвали топ-10 фишинговых тем 2021 года

Эксперты назвали топ-10 фишинговых тем 2021 года

Аналитики компании Positive Technologies представили новое исследование, в котором выделили наиболее популярные схемы фишинговых атак, зафиксированных в 2021 году. Также специалисты поделились статистикой в отношении доли атак с использованием социальной инженерии.

Согласно отчёту Positive Technologies, фишеры не отпускают тему пандемии COVID-19 и вакцинации, а также по-прежнему рассчитывают на громкие премьеры раскрученных фильмов и сериалов.

Помимо этого, аналитики отметили рост доли атак, в которых используются методы социальной инженерии. Например, в третьем квартале 2021 года она выросла до 83%, хотя аналогичный период 2020-го отметился лишь 67% таких кибератак.

Само собой, преступники учитывают увеличивающийся спрос граждан на доставку продуктов и товаров, онлайн-знакомства, подписки и компенсацию жертвам мошенников. Не обходят стороной и возросший интерес к вакцинации в связи с введением дополнительных ограничений для тех, кто не привился.

Итак, топ-10 самых популярных (по версии Positive Technologies) фищинговых схем в 2021 году выглядит следующим образом:

  1. Использование темы пандемии COVID-19.
  2. Рассылки по вопросам изменений в заработной плате, условий банковского обслуживания и т. п.
  3. Эксплуатирование темы громких новинок кинематографа и создание сайтов, имитирующих стриминговые сервисы.
  4. Крупные спортивные события: Олимпиада в Токио, Чемпионат Европы по футболу и так далее. Более того, злоумышленники уже присосались к теме Кубка мира 2022.
  5. Обещание различных бонусов, льготных кредитов, компенсации денег жертвам мошенников.
  6. Использование почтовой темы: предлагается оплатить доставку, пошлину или проверить статус посылки.
  7. Тема туризма, которая отличается тем, что мошенники предлагают забронировать билеты и места для отдыха.
  8. Фейковые свидания, рассчитанные на рост интереса к онлайн-знакомствам.
  9. Использование темы популярных сервисов по подписке.
  10.  Различные предложения инвестировать в криптовалюту, нефть или газ.

База данных клиентов Tutu.ru 2022 года оказалась в открытом доступе

В открытом доступе обнаружена полная база данных сервиса бронирования Tutu.ru, украденная ещё в июле 2022 года. Появление новых данных не подтверждено. База насчитывает 26,5 млн строк, включая около 14 млн записей с контактной информацией. В массиве содержатся ФИО, номера телефонов, адреса электронной почты, почтовые адреса, дата и место рождения, паспортные данные, а также сведения о связанных лицах.

О публикации полной базы данных Tutu.ru образца 2022 года сообщил телеграм-канал True Osint.

Как отдельно отмечают авторы канала, с момента утечки в 2022 году эта база считалась «приватной» и распространялась ограниченным кругом посредников. Появление всего массива в открытом доступе, по их словам, вызвало заметное недовольство среди тех, кто ранее зарабатывал на перепродаже этих данных.

В пресс-службе Tutu.ru, комментируя ситуацию в ответ на запрос ТАСС, заявили, что в опубликованном массиве отсутствуют новые сведения. Вся информация относится исключительно к периоду до 2022 года.

Сам инцидент произошёл в начале июля 2022 года. Тогда злоумышленники заявили о компрометации трёх таблиц базы данных сервиса, одну из которых вскоре выложили в открытый доступ.

RSS: Новости на портале Anti-Malware.ru