Фишинг


Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний. Страница 5:

2026
23 мая

Фишинг под видом несуществующего центра цифровой безопасности с имитацией госструктур

Суть: Злоумышленники запустили фишинг-атаки, создавая сайты под вымышленным «МНЦ — Центр цифровой безопасности» для сбора номеров телефонов под предлогом онлайн-диагностики. Схема эксплуатирует доверие к государственным органам и страх пользователей перед киберугрозами.

Событие: С середины апреля 2026 года зафиксирована новая волна атак, где жертв убеждают в угрозе безопасности и выманивают средства переводом на фальшивые «безопасные» счета.

Риск: Для бизнеса существует угроза финансовых потерь из-за переводов мошенникам, компрометации корпоративных учетных записей и распространения вредоносного ПО через поддельные письма.

Инсайт: Фишинг-ресурсы детально имитируют легальные сервисы, публикуя информацию о реальных сценариях мошенничества и упоминая реальные компании в качестве партнеров для повышения доверия.

Фактор: Успех атаки зависит от тревожности сотрудников и их готовности обращаться к сторонним сервисам при малейших сомнениях в безопасности своих аккаунтов.

Подробнее →

23 мая

Фишинг эволюционирует: переход от подмены ссылок к «серым» сайтам-имитаторам

Суть: Киберпреступники массово переходят от классического фишинга к использованию «серых» сайтов, имитирующих легитимные сервисы, которые используют социальную инженерию вместо прямого кражи данных.

Событие: Отчет «Лаборатории Касперского» от 8 мая 2026 года зафиксировал изменение тактик фишинга в пользу псевдофинансовых платформ и криптовалютных бирж в России и странах СНГ.

Риск: Пользователи сталкиваются с риском прямых финансовых потерь, утечки конфиденциальных данных и установки вредоносного ПО через поддельные расширения и фейковые ИИ-инструменты.

Тренд: Злоумышленники адаптируют фишинг под актуальные тренды, маскируясь под популярные категории сервисов с интерфейсами, вызывающими доверие.

Инсайт: Эффективность атак растет за счет эксплуатации доверия пользователей к новым технологиям и привычным сценариям потребления, а не за счет грубой подмены адресов.

Подробнее →

23 мая

Фишинг с QR-кодами: имитация госорганов для обхода почтовых фильтров

Суть: Эксперты зафиксировали рост фишинговых атак, где злоумышленники используют QR-коды в письмах, имитирующих уведомления от государственных органов.

Риск: Использование графических кодов позволяет обходить стандартные почтовые фильтры, что создает угрозу финансовых потерь и утечки учетных данных сотрудников.

Фактор: Мошенники снижают бдительность жертв, требуя оплаты мизерных сумм под предлогом отслеживания почтовых отправлений с документацией.

Тренд: Злоумышленники переходят от текстовых ссылок к графическим элементам, которые сложнее отследить стандартными средствами защиты.

Подробнее →

23 мая

BO Team использует фишинг с имитацией нарушений закона о персональных данных для установки бэкдора

Суть: Злоумышленники маскируют фишинг-атаки под уведомления о нарушении Федерального закона № 152-ФЗ, угрожая административной ответственностью для повышения вероятности открытия вложений сотрудниками.

Событие: Группировка BO Team развернула новую волну атак, где фишинговые письма содержат запароленные архивы с бэкдором BrockenDoor, позволяющим хакерам получать доступ к системным данным.

Риск: Игнорирование обучения персонала и отсутствие защиты от запароленных архивов создает прямой риск утечки данных и потери контроля над корпоративной инфраструктурой из-за фишинга.

Инсайт: Киберпреступники адаптируют легенды фишинга под текущие регуляторные тренды, смещая фокус с медицинских учреждений на вопросы соответствия в сфере ИТ и связи.

Подробнее →

23 мая

Фишинг с текстовыми QR-кодами обходит почтовые фильтры для кражи корпоративных данных

Суть: Эксперты зафиксировали фишинг, где QR-коды формируются из текстовых символов Unicode для обхода сканеров изображений в почтовых шлюзах.

Событие: Злоумышленники уже используют эту схему для кражи учетных данных под видом запросов на подпись документов через сервис DocuSign.

Риск: Перехват логина и пароля сотрудников на поддельной странице дает атакующим доступ к корпоративной инфраструктуре.

Тренд: Киберпреступники адаптируются к защите, возвращаясь к ASCII-графике, что требует обновления правил фильтрации текстовых блоков.

Эффект: Компании, не обновившие системы защиты, рискуют столкнуться с утечкой данных и финансовыми потерями из-за успешных атак.

Подробнее →



В нашей базе собрано 69 событий по теме «Фишинг». Мы показываем 50 последних из них.