Павел Добрянов
Павел Добрянов Подписчиков: 30
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 17

В Positive Technologies назвали топ-10 «фишинговых» тем 2021 года

12 дочитываний
0 комментариев
Эта публикация уже заработала 0,75 рублей за дочитывания
Зарабатывать

В новом исследовании аналитики компании выделили десять самых популярных и интересных тем фишинговых атак в 2021 году.

По данным Positive Technologies, доля атак на частных лиц с использованием методов социальной инженерии в III квартале 2021 года выросла до 83% по сравнению с 67% в том же квартале 2020-го. Хотя большинство векторов атак остаются актуальны из года в год, злоумышленники постоянно совершенствуют методы обмана жертв и успешно адаптируются к условиям пандемии. Они все чаще эксплуатируют в своих атаках возросшие запросы граждан на вакцинацию, сервисы доставки, онлайн-знакомства, сервисы по подписке и даже компенсации жертвам мошенничества.

По версии Positive Technologies, топ-10 тем фишинговых атак 2021 года охватывают следующие направления:

Продолжение пандемии COVID-19

Главной темой в этой области в 2021 году стала вакцинация: мошенники предлагали купить поддельные QR-коды и сертификаты, а также проводили поддельные опросы о вакцинации сотрудников для сбора данных.

Корпоративные рассылки

Анализ показал, что особый успех имеют сценарии фишинговых рассылок по вопросам изменений в зарплате, обновлений соцпакета и стоимости банковского обслуживания.

Премьеры сериалов и фильмов

В период громких премьер мошенники успешнее крадут данные учеток и банковских карт, используя поддельные сайты, имитирующие популярные стриминговые сервисы.

Спортивные мероприятия

В 2021-ом злоумышленники использовали темы Олимпиады в Токио, Чемпионата Европы по футболу и уже начали эксплуатировать тему Кубка мира 2022.

Клиенты банков под прицелом

Под видом известных брендов злоумышленники заманивают пользователей, обещая бонусы, льготные кредиты или компенсации жертвам мошенничества, а также сообщая о «проблемах» с мобильным банком.

Почтовые службы

Мошенники похищают деньги и данные, предлагая клиентам таких сервисов «оплатить» доставку, пошлину или просто «проверить» статус их посылки.

Отпуска и поездки

Фишинговые письма и сайты предлагают забронировать места для отдыха и билеты, заманивая людей выгодными акциями и скидками.

Опасные знакомства

Злоумышленники цинично эксплуатируют тягу людей к общению в период массового перехода на удаленку и обворовывают жертв, назначая им фейковые свидания.

Подписки на сервисы

Мошенники пользуются популярностью сервисов по подписке, присылая жертвам письма на тему оформления или продления подписок на различные платформы.

Инвестиции в криптовалюту, нефть и газ

На фоне растущей популярности инвестиций среди физлиц киберпреступники создают фальшивые сайты, имитирующие ресурсы известных компаний, и даже целые фейковые инвестплатформы.

«В 2022 году мы вновь ожидаем увидеть большое количество фишинговых атак, объединенных темой значимых событий, в том числе массовые рассылки на тему чемпионата мира по футболу или Зимних Олимпийских игр, — говорит Екатерина Килюшева, руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies. — Велика также вероятность атак на пользователей в связи с выходом новых фильмов и сериалов. В 2022 году, например, планируется запуск сериала по мотивам произведений Дж. Р. Р. Толкина. А в связи с выпуском прототипа цифрового рубля злоумышленники могут создавать поддельные сайты, предлагая купить цифровую валюту. Можно ожидать и развития мошеннических схем с использованием социальной инженерии в сфере инвестиций. Тут жертвами станут частные инвесторы, которым мошенники будут настойчиво предлагать свои услуги под личиной инвесторов, авторов обучающих курсов и поддельных платформ для инвестирования».

Аналитики Positive Technologies также прогнозируют дальнейшее развитие и распространение модели Phishing-as-a-Service. Эта модель основана на сотрудничестве злоумышленников, покупке и продаже готовых решений, таких как мошеннические сайты или вредоносные скрипты.

Для предотвращения серьезных последствий фишинга специалисты рекомендуют: всегда проверять адрес отправителя, не переходить по подозрительным ссылкам, не вводить учетные и платежные данные, не убедившись в легитимности ресурса. Оформлять бронирование отелей и билетов, как и подписки на сервисы, следует только на проверенных ресурсах. Чтобы избежать заражения вредоносным ПО, нужно проверять все полученные файлы. В корпоративной среде для этого рекомендуется использовать песочницы.

С полным текстом исследования «10 популярных «фишинговых» тем в 2021 году по версии Positive Technologies» можно ознакомиться на сайте компании.

Источник: SecurityLab.ru

Понравилась публикация?
25 / -2
нет
0 / 0
Подписаться
Донаты ₽

Эпидемия ушлых бабок в России

Россию захлебнула эпидемия "предприимчивых" старух, которые быстро просекли правила игры и пытаются отжать обратно не только квартиры, но и машины, и даже арендованное у них жилье. Казалось бы,...

Частое развитие рака при определенной группе крови. Ученые провели исследование по выявлению склонности к онкологии молочной железы

После всех результатов, специалисты особо отметили факт того, что при наличии группы крови (рисковой) появление рака не обязательное. В ходе своих наблюдений, ученые назвали самую уязвимую группу крови - А(ll).

В WhatsApp никогда не звонят госслужбы! Роскомнадзор грозит полной блокировкой мессенджера - какое приложение станет альтернативой?

Несмотря, на многочисленные предупреждения МВД, СМИ и других источников, россияне продолжают попадать в мошеннические схемы. Зачастую, аферисты для своих целей используют мессенджер WhatsApp и,...

WhatsApp в двух шагах от полной блокировки. Об этом рассказали в Государственной думе

Об этом заявил депутат Госдумы Антон Немкин изданию «Известия». Причиной возможных ограничений стало систематическое несоблюдение мессенджером российского законодательства. (WhatsApp принадлежит компании Meta,...

Сдавать или не сдавать? Надо знать, кому сдавать!

Как и статья Не спеши – нищеньким станешь!, эта публикация сформирована по просьбам подписчиков канала Теремочек на Дзене. Почему я размещаю здесь материалы для подписчиков с других площадок,...

"Женщина, я подарок бабушке ищу. А у нее размер - как у вас". Или еще раз о мошенниках.

Мошенники – настоящая проблема современного времени. В основном они поселились в интернете или обманывают людей через звонки и смс. Но есть и другие случаи. Есть у меня тетя. Она человек уже пожилой,...

Эпидемия ушлых бабок в России

Россию захлебнула эпидемия "предприимчивых" старух, которые быстро просекли правила игры и пытаются отжать обратно не только квартиры, но и машины, и даже арендованное у них жилье. Казалось бы,...

"Эффект Долиной "! Справедлива ли травля звезды РФ?

Огромная часть населения Российской Федерации уважает творчество русской певицы Ларисы Долиной. Это не просто красивый голос эстрады, но определённая эпоха, занимающая особое место на протяжении десятков лет,...

Мошенники стали рассылать в мессенджерах опасные «новогодние открытки»

Под Новый год, как снег на голову, опять свалились мошенники. Рассылают наши "доброжелатели" праздничные открытки, а под красивой оберткой – зловредный "сюрприз". За яркой картинкой может прятаться вирус,

Мошенники начали обманывать россиян под предлогом перерасчета пенсии

Внимание, мошенники не дремлют! Появилась новая схема: звонят, представляются сотрудниками уже не существующего Пенсионного фонда и предлагают пересчитать пенсию за старые 2016-2018 годы. Начинают издалека,...

Предъявите билет, что я мог сказать в ответ? Есть кредит на обед , на балет билета нет! Мошенники грабят россиян путём фишинга

В преддверии новогодних праздников, особенно важно знать каждому россиянину о вероятной опасности при посещении незнакомой площадки в интернете. Юрист сообщает об активизации мошенников в вышеуказанной сфере.