Интересный фишинг: атакующие используют заголовки HTTP для кражи данных

Интересный фишинг: атакующие используют заголовки HTTP для кражи данных

Интересный фишинг: атакующие используют заголовки HTTP для кражи данных

Киберпреступники запустили новые фишинговые кампании, в которых используются записи «refresh» в HTTP-заголовках для доставки поддельных страниц с формами входа. Задача — вытащить учётные данные получателя.

Об атаках рассказали специалисты Unit 42 (принадлежит Palo Alto Networks) Ю Чжан, Цзэю Ю и Вэй Ван. В отчёте отмечается следующее:

«Эти кампании отличаются от других фишинговых атак использованием отправляемого сервером заголовка ответа, который встречается до обработки HTML-контента».

«Вредоносные ссылки заставляют браузер жертвы обновлять и перезагружать веб-страницу. При этом взаимодействие с самим целевым пользователем не требуется».

 

Более 36% этих атак были направлены на организации экономического сектора, 12,9% — на финансовые услуги, 6,9% — госсектор, 5,7% — сферу здравоохранения.

Кампании начинаются с доставки вредоносных ссылок через URL в нештатном заголовке ответа HTTP — Header Refresh, где содержатся адреса электронной почты интересуемых получателей. Сама ссылка, на которую необходимо перенаправить жертву, встроена в заголовок ответа Refresh.

Вредоносный URL, который присутствует в изначальном электронном письме, в одних случаях замаскирован под легитимный домен, в других — ведёт на скомпрометированный ресурс. При переходе стартует серия редиректов, «приземляющая» получателя на страницу для сбора учётных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

44% россиян сталкиваются с подозрительными письмами каждый день

Почти половина россиян каждый день сталкиваются с подозрительными письмами в своей электронной почте. Об этом говорят результаты совместного исследования «Лаборатории Касперского», Почты Mail и Hi-Tech Mail.

Согласно опросу, 44% респондентов получают такие сообщения ежедневно, ещё 24% — хотя бы раз в неделю. Под «подозрительными» пользователи чаще всего понимают фишинг, скам или банальный спам.

Главные тревожные сигналы для людей — странный адрес отправителя или сомнительные контакты (так ответили 26% участников опроса). На втором месте — слишком уж заманчивые предложения вроде «вы выиграли приз» или «лёгкий заработок» (23%).

Ещё 19% настораживает срочность в письме: когда просят немедленно перейти по ссылке, открыть вложение или перевести деньги. Реже обращают внимание на ошибки в тексте, несоответствие оформления бренду или неожиданное содержание письма. Интересно, что просьбы ввести пароли и платёжные данные тревожат лишь 2% опрошенных.

Как реагируют пользователи? Большинство (63%) просто удаляют такие письма, не открывая. 19% отправляют их в «Спам». А 15% всё же открывают, но дальше этого дело не идёт — ни по ссылкам, ни к вложениям они не прикасаются.

Эксперты напоминают: мошенники активно используют приёмы социальной инженерии и постоянно совершенствуют технику атак.

«Чтобы не попасться, проверяйте адрес отправителя, внимательно относитесь к любым “срочным” письмам и ссылкам, особенно если они ведут на незнакомые ресурсы», — советует спам-аналитик «Лаборатории Касперского» Анна Лазаричева.

По словам руководителя группы спам-анализа Почты Mail Дмитрия Морякова, только за первые шесть месяцев 2025 года антиспам-системы заблокировали более 13,7 млрд нежелательных писем. Технологии фильтрации постоянно дорабатываются, и сейчас сервис заявляет о блокировке 100% спама, создавая для пользователей максимально безопасную почтовую среду.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru