Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 5:
Фишинг с использованием Google Drawings для кражи данных карт под видом выигрыша
Суть: Эксперты «Лаборатории Касперского» выявили фишинг-кампанию, где злоумышленники используют бренд продуктовой сети и легитимные сервисы Google для маскировки атак на жителей России. Цель фишинга — кража данных банковских карт под предлогом выплаты денежного эквивалента выигранного товара.
Событие: Мошенники уже разослали более 20 тысяч писем с уведомлением о выигрыше в 250 тысяч рублей, используя ссылки, ведущие через Google Drawings на поддельные ресурсы.
Риск: Использование доверенных платформ позволяет обходить спам-фильтры, а имитация работы службы поддержки повышает вероятность ввода реквизитов карты и оплаты фиктивной комиссии.
Тренд: Злоумышленники сохраняют структуру фишинга, но регулярно меняют имена брендов-доноров, переходя от маркетплейсов к продуктовым сетям для повышения эффективности атак.
Фишинг через Google AppSheet: новые методы обхода защиты под видом вакансий
Суть: Мошенники используют легитимную платформу Google AppSheet для рассылки фишинговых писем, маскируясь под рекрутеров крупных компаний и отправляя сообщения с доверенных адресов.
Риск: Атаки обходят стандартные почтовые фильтры SPF, DKIM и DMARC, что создает угрозу утечки учетных данных сотрудников и доступа к корпоративным ресурсам.
Тренд: Злоумышленники переходят от простых ссылок к сложным сценариям с имитацией деловой переписки и использованием платных подписок легальных облачных сервисов.
Эффект: Подмена имен реальных технологических и промышленных гигантов подрывает доверие к официальным каналам коммуникации и повышает вероятность компрометации данных.
Фишинг под видом несуществующего центра цифровой безопасности с имитацией госструктур
Суть: Злоумышленники запустили фишинг-атаки, создавая сайты под вымышленным «МНЦ — Центр цифровой безопасности» для сбора номеров телефонов под предлогом онлайн-диагностики. Схема эксплуатирует доверие к государственным органам и страх пользователей перед киберугрозами.
Событие: С середины апреля 2026 года зафиксирована новая волна атак, где жертв убеждают в угрозе безопасности и выманивают средства переводом на фальшивые «безопасные» счета.
Риск: Для бизнеса существует угроза финансовых потерь из-за переводов мошенникам, компрометации корпоративных учетных записей и распространения вредоносного ПО через поддельные письма.
Инсайт: Фишинг-ресурсы детально имитируют легальные сервисы, публикуя информацию о реальных сценариях мошенничества и упоминая реальные компании в качестве партнеров для повышения доверия.
Фактор: Успех атаки зависит от тревожности сотрудников и их готовности обращаться к сторонним сервисам при малейших сомнениях в безопасности своих аккаунтов.
Фишинг эволюционирует: переход от подмены ссылок к «серым» сайтам-имитаторам
Суть: Киберпреступники массово переходят от классического фишинга к использованию «серых» сайтов, имитирующих легитимные сервисы, которые используют социальную инженерию вместо прямого кражи данных.
Событие: Отчет «Лаборатории Касперского» от 8 мая 2026 года зафиксировал изменение тактик фишинга в пользу псевдофинансовых платформ и криптовалютных бирж в России и странах СНГ.
Риск: Пользователи сталкиваются с риском прямых финансовых потерь, утечки конфиденциальных данных и установки вредоносного ПО через поддельные расширения и фейковые ИИ-инструменты.
Тренд: Злоумышленники адаптируют фишинг под актуальные тренды, маскируясь под популярные категории сервисов с интерфейсами, вызывающими доверие.
Инсайт: Эффективность атак растет за счет эксплуатации доверия пользователей к новым технологиям и привычным сценариям потребления, а не за счет грубой подмены адресов.
Фишинг с QR-кодами: имитация госорганов для обхода почтовых фильтров
Суть: Эксперты зафиксировали рост фишинговых атак, где злоумышленники используют QR-коды в письмах, имитирующих уведомления от государственных органов.
Риск: Использование графических кодов позволяет обходить стандартные почтовые фильтры, что создает угрозу финансовых потерь и утечки учетных данных сотрудников.
Фактор: Мошенники снижают бдительность жертв, требуя оплаты мизерных сумм под предлогом отслеживания почтовых отправлений с документацией.
Тренд: Злоумышленники переходят от текстовых ссылок к графическим элементам, которые сложнее отследить стандартными средствами защиты.
В нашей базе собрано 71 событие по теме «Фишинг». Мы показываем 50 последних из них.