УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) проанализировало тематику фишинговых сайтов, которые были направлены на блокировку.

Краткий обзор выявленных ресурсов УБК МВД опубликовало в официальном телеграм-канале «Вестник киберполиции России». Наибольшее число таких сайтов (39%) связано с мошенническими схемами под видом инвестиций — в криптовалюту, акции или торговлю на Forex.

«Большинство потерпевших заходили на подобные ресурсы после общения с „рекламщиком“ на сайтах знакомств или в мессенджерах. Злоумышленник рассказывал о своих „успехах“ и предлагал поучаствовать в якобы прибыльной схеме», — предупреждает УБК МВД.

На втором месте (26%) — сайты, имитирующие интернет-магазины, маркетплейсы и известные бренды. Они собирают деньги за товары, которые в итоге не доставляются. Чаще всего пользователи попадаются на уловки, привлечённые обещанием скидок и низких цен.

Среди новых тенденций специалисты отмечают активизацию фишинга под видом продажи автозапчастей, а также использование имён реально существующих компаний, у которых нет собственного сайта. Весной и летом также увеличивается количество сайтов с сезонной продукцией — садовой и огородной тематикой.

На третьем месте (20%) — ресурсы с фейковыми услугами. Это, как правило, фиктивные онлайн-курсы или сайты с несуществующей психологической помощью. Такие страницы активно продвигаются через социальные сети и контекстную рекламу. Отдельно отмечено использование поддельных отзывов и комментариев.

Четвёртое место заняли сайты с интим-услугами (9%). Обычно они требуют предоплату, но всё чаще сами факты посещения подобных ресурсов используются для последующего шантажа.

Замыкают список сайты, продающие фальшивые билеты, справки и документы (6%). Сюда же отнесли поддельные версии Портала Госуслуг.

Чтобы не стать жертвой фишинга, УБК МВД рекомендует:

  • Не переходить по ссылкам из мессенджеров, SMS и писем без предварительной проверки;
  • Внимательно проверять адрес сайта — фишинговые страницы часто содержат ошибки в домене;
  • Осторожно относиться к сайтам в необычных доменных зонах;
  • Не доверять слишком выгодным предложениям;
  • Проверять «возраст» сайта через сервисы Whois — недавно зарегистрированные адреса часто используются для обмана.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Silent Werewolf подкидывает шпионский стилер под видом защиты от атак

Каждая пятая кибератака на российские компании связана с кибершпионажем — цель злоумышленников не навредить, а незаметно вытащить ценные данные. При этом всё чаще используется самописный софт, нестандартные методы и ухищрения, чтобы усложнить работу аналитикам.

Весной 2025 года специалисты BI.ZONE зафиксировали две новые атаки группировки Silent Werewolf. Как обычно, группа «переоделась» — под каждую кампанию был разработан свой уникальный загрузчик, предназначенный для установки шпионской программы.

Фишинг с элементами иронии

Основным каналом доставки снова стали фишинговые письма, причем отправленные от имени реально существующих компаний. Некоторые жертвы получили вредоносный файл под видом… рекомендаций по кибербезопасности.

Сценарий был такой: если файл запускался на устройстве, принадлежащем интересной хакерам организации, он загружал вредоносную нагрузку. А если тот же файл попадал в руки исследователей или запускался в песочнице, вместо зловреда подгружался безобидный файл языковой модели LLaMA. Такой трюк затруднял анализ.

К началу расследования основная инфраструктура атаки уже была уничтожена — злоумышленники замели следы. Тем не менее, согласно характеру действий, эксперты предположили, что использовался самописный стилер XDigo, уже ранее связанный с этой группировкой.

Одна из мартовских кампаний была ориентирована исключительно на российские компании. Вторая — на организации в Молдове. Всего атаки были направлены примерно на 80 организаций, в том числе из таких отраслей, как атомная энергетика, авиа-, приборо- и машиностроение.

Как защититься

Более половины атак начинается с фишинговых писем, и это остаётся самой уязвимой точкой. Поэтому фильтрация входящей корреспонденции и внимательность при работе с вложениями остаются ключевыми мерами безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru