Фишеры переехали в зону .com

Фишеры переехали в зону .com

Фишеры переехали в зону .com

Российские пользователи стали меньше переходить на фишинговые и скам-страницы в доменной зоне .ru. Речь о падении на 30 процентных пункта по сравнению с 2021 годом. При этом растет “зараженность” зоны .com.

Доля попыток перехода российских пользователей на фишинговые ресурсы из всего мирового пирога фишинга и скама снизилась в 2022 году на 26 процентных пункта в сравнении с 2021 годом. Цифры приводит “Лаборатория Касперского”. При этом на такую же величину подрос показатель в отношении ресурсов в доменной зоне .com.

Эксперты связывают отзеркаливание предложений с двумя факторами:

  • доказала свою эффективность кооперация в области кибербезопасности, обмен экспертизой и слаженные действия вендоров и регуляторов в России.

В результате фишинговые сайты в доменной зоне .ru стало сложнее создавать, а их жизненный цикл сильно сократился;

  • фишеры адаптируют свои тактики и пытаются охватить как можно больше потенциальных жертв. Для этого они используют самые популярные доменные зоны и выставляют фильтр по геолокации.

Одну и ту же фишинговую или скам-страницу на разных языках видят пользователи в России и других странах. Для этого злоумышленники используют автоматический перевод.

Тенденция к переключению на новые доменные зоны продолжается и в 2023 году, предупреждают в “Лаборатории Касперского”.

Уже в феврале на попытки перехода российских пользователей к фишинговым страницам в доменной зоне .com пришлось почти 50% от всех других случаев. На втором месте фишинг-рейтинга — зона .ru (12%), на третьем — .ws (6%). Оставшаяся доля распределяется между такими доменами, как .top, .site, .io, .xyz, .net, .pro.

“Фишинговые и скам-атаки состоят, по сути, из двух элементов — технических и психологических”, — объясняет контент-аналитик “Лаборатории Касперского” Ольга Свистунова.

К первым можно отнести, например, зашумление страниц, использование фиш-китов для автоматизации процесса создания страниц. Ко вторым — убедительные легенды, „игру“ на новостной повестке. Среди актуальных крючков остаётся тема лёгкого заработка, в том числе на инвестициях.

Добавим, Group-IB, в свою очередь, отметила в мартовском отчете двукратный рост активности фишеров в рунете. Специалисты СERT-GIB в 2022 году заблокировали почти 60 тыс. фишинговых сайтов, из них на российский сегмент интернета пришлось 7 тыс. ресурсов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Немкин назвал важной мерой усиление ответственности для дропов

Член Комитета Госдумы по информационной политике Антон Немкин назвал инициативу по введению уголовной ответственности за дропперство (посредничество при выводе средств, похищенных киберпреступниками и мошенниками) давно ожидаемым шагом.

Как отметил парламентарий в комментарии для «РИА Новости», без участия дропов большинство мошеннических схем просто не работает. В некоторых случаях, по его словам, их роль является ключевой.

Именно дропы, по словам Антона Немкина, обеспечивают вывод похищенных средств, что позволяет организаторам преступлений оставаться вне поля зрения правоохранительных органов. В результате каждый, кто соглашается участвовать в такой цепочке, становится её соучастником.

Последствия, как предупредил депутат, могут быть серьёзными уже сейчас, даже до вступления закона в силу: от блокировки банковских счетов до уголовного преследования. Прецеденты уже имеются. Так, в Санкт-Петербурге два человека были осуждены на три года лишения свободы с возмещением ущерба пенсионеру, у которого телефонные мошенники похитили почти 4 млн рублей. Осуждённые участвовали в обналичивании этих средств.

«Важно понимать: дроп — это не просто "исполнитель по глупости". Даже если человек не знает всей схемы и "просто дал карту за процент" — он становится участником преступной группы. Это не административное правонарушение, а соучастие в серьёзных преступлениях, включая мошенничество, отмывание денег и содействие кибератакам. Введение уголовной ответственности закроет эту "серую зону" и сделает наказание более чётким и неотвратимым», — подчеркнул Антон Немкин.

Законопроект о введении уголовной ответственности за участие в дропперских схемах уже поддержан правительственной комиссией и в ближайшее время будет внесён в Госдуму.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru