Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 5:
Фишинг под видом несуществующего центра цифровой безопасности с имитацией госструктур
Суть: Злоумышленники запустили фишинг-атаки, создавая сайты под вымышленным «МНЦ — Центр цифровой безопасности» для сбора номеров телефонов под предлогом онлайн-диагностики. Схема эксплуатирует доверие к государственным органам и страх пользователей перед киберугрозами.
Событие: С середины апреля 2026 года зафиксирована новая волна атак, где жертв убеждают в угрозе безопасности и выманивают средства переводом на фальшивые «безопасные» счета.
Риск: Для бизнеса существует угроза финансовых потерь из-за переводов мошенникам, компрометации корпоративных учетных записей и распространения вредоносного ПО через поддельные письма.
Инсайт: Фишинг-ресурсы детально имитируют легальные сервисы, публикуя информацию о реальных сценариях мошенничества и упоминая реальные компании в качестве партнеров для повышения доверия.
Фактор: Успех атаки зависит от тревожности сотрудников и их готовности обращаться к сторонним сервисам при малейших сомнениях в безопасности своих аккаунтов.
Фишинг эволюционирует: переход от подмены ссылок к «серым» сайтам-имитаторам
Суть: Киберпреступники массово переходят от классического фишинга к использованию «серых» сайтов, имитирующих легитимные сервисы, которые используют социальную инженерию вместо прямого кражи данных.
Событие: Отчет «Лаборатории Касперского» от 8 мая 2026 года зафиксировал изменение тактик фишинга в пользу псевдофинансовых платформ и криптовалютных бирж в России и странах СНГ.
Риск: Пользователи сталкиваются с риском прямых финансовых потерь, утечки конфиденциальных данных и установки вредоносного ПО через поддельные расширения и фейковые ИИ-инструменты.
Тренд: Злоумышленники адаптируют фишинг под актуальные тренды, маскируясь под популярные категории сервисов с интерфейсами, вызывающими доверие.
Инсайт: Эффективность атак растет за счет эксплуатации доверия пользователей к новым технологиям и привычным сценариям потребления, а не за счет грубой подмены адресов.
Фишинг с QR-кодами: имитация госорганов для обхода почтовых фильтров
Суть: Эксперты зафиксировали рост фишинговых атак, где злоумышленники используют QR-коды в письмах, имитирующих уведомления от государственных органов.
Риск: Использование графических кодов позволяет обходить стандартные почтовые фильтры, что создает угрозу финансовых потерь и утечки учетных данных сотрудников.
Фактор: Мошенники снижают бдительность жертв, требуя оплаты мизерных сумм под предлогом отслеживания почтовых отправлений с документацией.
Тренд: Злоумышленники переходят от текстовых ссылок к графическим элементам, которые сложнее отследить стандартными средствами защиты.
BO Team использует фишинг с имитацией нарушений закона о персональных данных для установки бэкдора
Суть: Злоумышленники маскируют фишинг-атаки под уведомления о нарушении Федерального закона № 152-ФЗ, угрожая административной ответственностью для повышения вероятности открытия вложений сотрудниками.
Событие: Группировка BO Team развернула новую волну атак, где фишинговые письма содержат запароленные архивы с бэкдором BrockenDoor, позволяющим хакерам получать доступ к системным данным.
Риск: Игнорирование обучения персонала и отсутствие защиты от запароленных архивов создает прямой риск утечки данных и потери контроля над корпоративной инфраструктурой из-за фишинга.
Инсайт: Киберпреступники адаптируют легенды фишинга под текущие регуляторные тренды, смещая фокус с медицинских учреждений на вопросы соответствия в сфере ИТ и связи.
Фишинг с текстовыми QR-кодами обходит почтовые фильтры для кражи корпоративных данных
Суть: Эксперты зафиксировали фишинг, где QR-коды формируются из текстовых символов Unicode для обхода сканеров изображений в почтовых шлюзах.
Событие: Злоумышленники уже используют эту схему для кражи учетных данных под видом запросов на подпись документов через сервис DocuSign.
Риск: Перехват логина и пароля сотрудников на поддельной странице дает атакующим доступ к корпоративной инфраструктуре.
Тренд: Киберпреступники адаптируются к защите, возвращаясь к ASCII-графике, что требует обновления правил фильтрации текстовых блоков.
Эффект: Компании, не обновившие системы защиты, рискуют столкнуться с утечкой данных и финансовыми потерями из-за успешных атак.
В нашей базе собрано 69 событий по теме «Фишинг». Мы показываем 50 последних из них.