Киберпреступники создают платформы для фишинговых наборов

Киберпреступники создают платформы для фишинговых наборов

Киберпреступники создают платформы для фишинговых наборов

Кибератак к концу года стало больше, посчитали в Positive Technologies. Растет популярность наборов для фишинговых кампаний — это дешево и просто. Из других тенденций — вредоносные программы всё чаще нападают на Linux.

В Positive Technologies проанализировали кибератаки III квартала 2022 года. По данным исследования, их стало больше на 10%.

В начале второго полугодия злоумышленники переключились со взломов и остановки работы компании на похищение учетных данных. В приоритете — развитие фишинговых инструментов и подходов для проведения атак методами социальной инженерии.

Доля утечки выросла с 9% до 17%, говорят эксперты. Это связано с популярностью наборов для проведения фишинговых атак. Они “обслуживают” многочисленные кампании по сбору учетных данных.

В Сети активно распространяется модель “фишинг как услуга”, и провести подобную атаку способен даже злоумышленник с низким уровнем квалификации.

Количество кампаний с приемами социальной инженерии к концу года увеличилось на 41%, если говорить об организациях, и на 34% — в отношении обычных граждан, комментирует статистику аналитик Positive Technologies Екатерина Семыкина.

“Такой рост вызван активным использованием фишинговых комплектов — это готовый набор программ, предназначенный для проведения фишинговой атаки, — объясняет эксперт. — В него могут входить готовые фишинговые страницы и формы ввода данных, скрипты для рассылки сообщений жертвам и скрипты для отправки украденных данных злоумышленникам”.

Компрометация корпоративных систем с использованием методов социальной инженерии эффективнее и дешевле, чем поиск уязвимостей.

Преступники полагают, что так они смогут обойти средства защиты и остаться незамеченными, поэтому ищут новые способы использования человеческого фактора в своих атаках.

Кроме того, в III квартале подросла доля атак с использованием вредоносных программ, которые затрагивали операционную систему Linux (с 12% во II квартале до 30%).

Ландшафт атак на подобные решения расширяется с каждым днем, а последствия становятся только серьезнее из-за повсеместного внедрения виртуализации и облаков в бизнес-процессы, предупреждают эксперты Positive Technologies.

На тему фишинга рекомендуем материал "Как научить сотрудников определять любой фишинг", а также эфиры AM Live "Как в условиях постоянных кибератак проводить расследование инцидентов информационной безопасности" и "Защита от целевых атак на российские организации".

Мошенники похитили более миллиарда рублей по схеме Мамонт

По данным компании F6, с использованием схемы «Мамонт» — продажи несуществующих товаров через фишинговые ссылки на сайты-двойники интернет-магазинов и маркетплейсов — с июля 2024 по конец 2025 года злоумышленники похитили более 1 млрд рублей. Атаки проводились от имени 50 известных брендов.

В F6 отмечают, что по объему ущерба «Мамонт» занимает второе место среди мошеннических схем после телефонного мошенничества.

При этом именно на России злоумышленники тестируют новые техники обмана, которые затем переносят в другие страны. Тем не менее Россия остается одной из ключевых целей для атак по этой схеме.

Базовый сценарий за последние шесть лет практически не изменился: мошенники размещают объявления о продаже товаров по заниженным ценам и через фишинговые страницы похищают платежные данные. Однако способы поиска жертв и механики обмана обновляются в среднем ежемесячно.

В 2025 году одним из новшеств стало активное использование QR-кодов и переводов по номеру телефона — их доля у отдельных группировок превысила 25%. До половины краж совершалось с применением прямых реквизитов банковских карт, без использования фишинговых сайтов. Кроме того, злоумышленники стали чаще задействовать карты стран СНГ, в первую очередь — Узбекистана.

По данным F6, в отношении российских граждан по схеме «Мамонт» действуют восемь группировок. С июля 2024 по конец 2025 года они совершили 106 292 списания с банковских карт, похитив 1 036 899 742 рубля. При этом средняя сумма одной кражи выросла с 9 603 до 17 233 рублей, тогда как количество эпизодов сократилось на 40%.

Схема строится на использовании узнаваемых брендов. В 2024 году злоумышленники эксплуатировали 42 бренда, в 2025 году их число выросло до 50 — преимущественно российских компаний. Чаще всего мошенники прикрываются сервисами доставки (18%) и интернет-магазинами (16%). Далее следуют сервисы банковских переводов (14%), перевозок и фриланс-биржи (по 12%). Также используются бренды сервисов аренды жилья (10%), маркетплейсов (8%) и площадок бесплатных объявлений (4%).

Как отметила старший аналитик департамента Digital Risk Protection F6 Мария Кислицына, меры по ограничению вывода похищенных средств ощутимо повлияли на участников схемы. Часть, особенно небольшие группы, покинули этот сегмент или переключились на другие направления — например, на схему с фальшивыми свиданиями (Fake Date) или распространение зловредов.

Тем не менее значительная часть игроков продолжает активную деятельность. По оценкам F6, в ближайшее время можно ожидать усиления попыток повысить «средний чек» мошенничества и обойти действующие ограничения.

RSS: Новости на портале Anti-Malware.ru