RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры ловят добычу на расширение «online»

Криминал
Фальшивые домены крупных банков наводнили рынок.
19.08.2020
Оригинал этого материала
КоммерсантЪ
В июле произошел резкий всплеск фишинговых атак на клиентов российских банков. Всего за месяц эксперты по кибербезопасности обнаружили сразу 312 новых фишинговых доменных имен популярных финансовых организаций — больше, чем за все предыдущее полугодие, причем сайты сконструированы на единой платформе. Фейковые сайты появляются при выдаче в поиске и рекламируют себя в интернете, подтверждают в банках.

В июле поставлен рекорд по фишингу среди клиентов российских банков: появилось 312 доменных имен, что больше, чем за все предыдущие месяцы 2020 года, вместе взятые, сообщил телеграм-канал @In4security, указывая, что с начала года общее количество таких доменов составило 618. Две трети доменных имен оформлены через российских регистраторов, многие — в экзотических доменных зонах .cf или .icu.

Новые фишинговые сайты устроены по одной схеме. К официальному домену банка мошенники добавляют один или несколько символов или приставки «online», «cabinet», «vhod» и «login».

Такие сайты имитируют страницы входа в личный кабинет банковского обслуживания, причем атаки нацелены на корпоративный сектор. После ввода логина и пароля пользователю предлагается скачать плагин для браузера, под видом которого доставляется троян. Все сайты основаны на единой программной платформе для создания и управления фишинговыми ресурсами, то есть атака стала результатом деятельности одной преступной группы, констатирует руководитель блока спецсервисов Infosecurity a Softline Company Сергей Трухачев.

В «Лаборатории Касперского» тоже с апреля заметили рост фишинговых сайтов, маскирующихся под финансовые организации, подтверждает старший контент-аналитик Татьяна Сидорина. Мошенники могут выманивать конфиденциальную информацию или якобы проводить опросы от имени банков, предупреждает она.

В банках подтверждают всплеск активности фишинговых ресурсов.

Число выявленных в июле мошеннических порталов-двойников выросло в 2,5 раза и превысило 50 адресов, говорят в ВТБ. Фейковые страницы выводятся в поисковых запросах, клиенты оставляют на таких ресурсах свои данные, а мошенники выводят средства жертв со счетов через некоторое время.

Заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков подтверждает тенденцию. В первом полугодии количество фишинговых сайтов, связанных с упоминанием Газпромбанка, по отношению к концу 2019 года действительно выросло на порядок, говорит господин Плешков.

В Райффайзенбанке зафиксировали появление рекламы мошеннических сайтов, которые точно копируют страницу входа в личный кабинет онлайн-банка и используют похожий адрес. Эти ресурсы и соответствующая реклама были заблокированы, рассказал руководитель группы мониторинга и предотвращения кибератак отдела информационной безопасности Райффайзенбанка Павел Нагин. Он отметил, что банк ведет диалог с крупными рекламными площадками, благодаря чему блокирует вредоносную рекламу обычно в течение нескольких часов.

6,4 млрд руб. составил объем операций, совершенных онлайн без согласия клиентов в 2019 году, по данным ФинЦЕРТ

В июле и августе о себе заявила новая группировка TinyScouts, атакующая фишинг-рассылками банки и энергетические компании, рассказал руководитель отдела расследования киберинцидентов JSOC CERT компании «Ростелеком» Игорь Залевский. По его словам, рассылки посвящены второй волне коронавируса либо заточены под атакуемую организацию и ее деятельность и содержат вредоносный софт, который дает злоумышленникам доступ к информации об устройстве и его владельце. Этот сценарий атаки предоставляет киберпреступникам широкий спектр вариантов монетизации: вывод финансовых средств, хищение конфиденциальных данных, шпионаж, поясняет эксперт. Около 70% сложных целенаправленных атак на российские компании и организации начинаются именно с фишинга, заключил господин Залевский.

С марта количество фишинговых писем, нацеленных на юридических лиц, выросло на 50%, говорит директор блока экспертных сервисов Bi.Zone Евгений Волошин. С частными лицами ситуация иная — здесь практически отсутствует классический фишинг с банковскими троянами, но преобладает телефонная социальная инженерия, отмечает он. Кроме того, сейчас мошенники стали снова переоформлять SIM-карты по фальшивой доверенности, чтобы получить доступ к онлайн-банку жертвы. Также все чаще используется схема, когда мошенники обманным путем вынуждают жертву взять кредит, а после перевести средства с кредитного счета на карту злоумышленников, при этом в качестве основного канала атаки также используются телефонные звонки, добавляет эксперт.
Предыдущая статья
Следующая статья
---
Лаборатория Касперского Россия
30.10.2025
Геннадий Тимченко поможет Вагиту Алекперову
Криминальный российский олигарх приобретет зарубежные активы ЛУКОЙЛа, попавшего под американские санкции.
29.10.2025
Ротенберги, Ковальчуки и Патрушевы выиграли в национализацию
Владимир Путин раздал друзьям по кооперативу «Озеро» конфискованных активов на 3 миллиарда долларов.
29.10.2025
Ольга Миримская нашла покровителей в Генпрокуратуре
Криминальная миллиардерша проплатила кассацию на снижение своего срока с 19 до 8 лет.
27.10.2025
Следствие выкопало у Константина Струкова еще 5 миллиардов рублей
Скандальный уральский олигарх выводил деньги через любовницу, бывшую жену, дочерей, внучек и водителей.
26.10.2025
Алексея Копайгородского лишат всего нечестно заработанного
Генпрокуратура потребовала отобрать у арестованного экс-мэра Сочи 77 объектов недвижимости на 1,6 миллиарда рублей.
26.10.2025
Александр Лукашенко вывел "кошелек" в Европу
Суд ЕС отменил санкции против близкого к белорусскому диктатору миллиардера Михаила Гуцериева.
24.10.2025
Игорь Сечин и Вагит Алекперов подешевели
Американские санкции против Роснефти и ЛУКОЙЛа на короткий момент обрушили капитализацию крупнейших российских нефтяных компаний.
24.10.2025
Виктор Момотов потянул за собой Романа Колониченкова
Подельник бывшего судьи Верховного суда и отельера по совместительству вынужден был покинуть пост главы Советского райсуда Краснодара.
24.10.2025
Мкртич Окроян развивал российскую военную авиацию из Лондона
Подконтрольное коррумпированному бизнесмену ОАО «Балашихинский литейно-механический завод» снабдило самолеты Ил-76 дефективными колесными парами.
22.10.2025
Роскомнадзор расчищает поляну для Max
РКН намерен к концу года закрыть в стране всех конкурентов т.н. "национального мессенджера".
22.10.2025
Тимур Иванов планирует отсидеться от тюрьмы в прифронтовой зоне
Осужденный коррумпированный экс-заместитель министра обороны РФ готов к ратным подвигам в безопасном удалении от линии боевых действий.
22.10.2025
Рамиль Шайдуллин чрезмерно растратился
Гендиректор «СК "Автодор"» арестован по статье о растрате при строительстве автодороги Москва-Казань.
21.10.2025
Сергей Кириенко сбил Игоря Чайку на подлете к АП
За пост главы управления АП по стратегическому партнерству и сотрудничеству сражаются два клана.
21.10.2025
Дети российских депутатов-патриотов предпочитают страны НАТО
Авторы законопроекта о посадках за «диверсии» 14-летних подростков отправили своих детей жить на Запад.
21.10.2025
Бориса Ушеровича довели до суда
Совладелец компании-прилипалы РЖД грузил оборотню в погонах Дмитрию Захарченко взятки бочками.
20.10.2025
Владимир Пушкарев добежал только до Москвы
Коррумпированный бывший зампред правительства Ульяновской области не смог уйти от лап российской Фемиды.
18.10.2025
Подручные Алина Кабаевой любят по-итальянски
Генеральный директор «Национальной Медиа Группы» Светлана Баланова и заместитель гендиректора «РЕН ТВ» Михаил Тукмачев владеют элитной недвижимостью на итальянских курортах — Формия и Сан-Ремо. Они входят в санкционные списки ЕС, но не спешат расставаться с европейскими активами.
18.10.2025
Юрий Кузнецов "облегчился" на полмиллиарда рублей
По иску Генпрокуратуры у бывшего главного кадровика российской армии изъяли недвижимости на 500 с лишним миллионов рублей по кадастровой стоимости.
17.10.2025
Олег Белозеров предложил катиться к черту
Глава РЖД анонсировал масштабное увольнение сотрудников железнодорожной монополии.
17.10.2025
Raven Russia вернулась на землю
Суд удовлетворил иск Генпрокуратуры о национализации активов британской девелоперской группы.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+