Более 450 фишинговых сайтов маскируются под турсервисы в бархатный сезон

Более 450 фишинговых сайтов маскируются под турсервисы в бархатный сезон

Более 450 фишинговых сайтов маскируются под турсервисы в бархатный сезон

Мошенники снова адаптируются под сезон — теперь они маскируют свои фишинговые сайты под сервисы бронирования путёвок и аренды жилья. Бархатный сезон на Чёрном море и Балтике длится с августа по октябрь, число бронирований в это время растёт, и именно на этой волне активизировались злоумышленники.

По данным BI.ZONE Brand Protection, аферисты подделывают сайты турагентств, сервисов аренды, а также площадок с экскурсиями и развлечениями в популярных курортных регионах.

С июня специалисты нашли более 450 подозрительных доменов, из них свыше 85 — только за первую половину августа.

Основная цель таких ресурсов — кража персональных данных. Но встречаются и другие схемы: пользователей убеждают внести предоплату за «экскурсию», «трансфер» или «дополнительные услуги», которые на деле оказываются фикцией.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

«Злоумышленники пользуются сезонным спросом: рост числа бронирований коррелирует с всплеском регистрации мошеннических ресурсов. Чтобы защитить себя от уловок, проверяйте адреса сайтов: фишинговые ресурсы часто имитируют настоящие домены. Обращайте внимание на безопасность соединения, предупреждения браузера и систем безопасности. С осторожностью относитесь к большим скидкам на горящие туры и изучайте отзывы на сторонних ресурсах».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

Вышла новая версия платформы для киберучений CyberMir 7.2 от ГК «Солар». Главное обновление — появление таксономии мероприятий, которая помогает участникам проще ориентироваться в форматах и тематиках киберсоревнований. Теперь можно выбрать подходящий тип учений, уровень сложности, роль и даже формат контента — теория, практика или смешанный вариант.

Над улучшением работали на основе UX-исследования, в котором участвовали более 300 специалистов по информационной безопасности — как сотрудники Solar JSOC, так и представители бизнеса.

По словам Сергея Кулакова, директора департамента «Киберполигон», результаты проведённых киберучений показали, что многие специалисты изначально владеют только 20–30% от целевых навыков. После серии тренингов этот показатель удаётся поднять до 60% и выше. Чтобы повысить эффективность обучения, разработчики развивают игровые форматы и делают акцент на онлайн-решениях, которые позволяют вовлечь больше участников.

Таксономия мероприятий охватывает более 30 форматов. Среди них — тренировки, обучение, тесты, игры, соревнования и смешанные варианты. Введено чёткое деление по ролям: Red Team, Blue Team, Red vs Blue, Purple Team и другие. Это позволяет участникам проверить свои навыки в конкретных областях киберзащиты.

Навыки можно прокачивать по 20 экспертным направлениям: от форензики и восстановления систем после инцидентов до защиты инфраструктуры, поиска уязвимостей, криптографии, реверс-инжиниринга и CTF-соревнований разных типов. Уровни сложности — пять, от элементарного до экспертного.

В основе платформы работает игровой движок Solar Quest, который добавляет в киберучения элементы приключенческих игр. Это позволяет варьировать сценарии и лучше оценивать действия специалистов в реальных условиях атаки и расследования инцидентов.

CyberMir можно использовать для киберчемпионатов с большим количеством участников — от отдельных команд до сотен специалистов, как в облаке, так и в локальном формате.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru