Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 7:
Касперский выявил 8 тысяч фишинговых писем с использованием ИИ-генерации страниц
Суть: Эксперты «Лаборатории Касперского» зафиксировали новую схему корпоративного фишинга, где злоумышленники используют платформу Tencent EdgeOne Pages и ИИ для мгновенного создания поддельных ресурсов.
Событие: За последние 30 дней было выявлено более 8 тысяч фишинговых писем, часть из которых направлена на сотрудников в России и имитирует службы поддержки или отделы кадров.
Риск: Размещение мошеннических сайтов в легитимной облачной инфраструктуре затрудняет их фильтрацию традиционными антивирусами и снижает эффективность защиты по репутации домена.
Тренд: Использование no-code платформ и ИИ-инструментов снижает порог входа в киберпреступность, делая фишинг массовым явлением без необходимости навыков программирования.
Эффект: Для организаций, откладывающих внедрение комплексных систем обучения и защиты, возрастает риск утечки учетных данных из-за упрощения методов атак.
Обучение сотрудников снижает эффективность фишинга в атаках на бухгалтерию
Суть: Киберпреступники используют фишинг через маскировку вредоносных файлов под счета и акты для компрометации бухгалтерских отделов малого и среднего бизнеса.
Риск: Злоумышленники эксплуатируют доверие сотрудников к привычным форматам деловой переписки, что позволяет им внедрять троянцы и подменять банковские реквизиты.
Эффект: Проведение тренингов по социальной инженерии и фишингу является ключевой мерой для снижения успешности атак на финансовые подразделения.
Фактор: Техническая защита не может полностью исключить риск, если сотрудник откроет файл, замаскированный под легитимный документ через фишинговую рассылку.
Фишинг с использованием Google Drawings для кражи данных карт под видом выигрыша
Суть: Эксперты «Лаборатории Касперского» выявили фишинг-кампанию, где злоумышленники используют бренд продуктовой сети и легитимные сервисы Google для маскировки атак на жителей России. Цель фишинга — кража данных банковских карт под предлогом выплаты денежного эквивалента выигранного товара.
Событие: Мошенники уже разослали более 20 тысяч писем с уведомлением о выигрыше в 250 тысяч рублей, используя ссылки, ведущие через Google Drawings на поддельные ресурсы.
Риск: Использование доверенных платформ позволяет обходить спам-фильтры, а имитация работы службы поддержки повышает вероятность ввода реквизитов карты и оплаты фиктивной комиссии.
Тренд: Злоумышленники сохраняют структуру фишинга, но регулярно меняют имена брендов-доноров, переходя от маркетплейсов к продуктовым сетям для повышения эффективности атак.
Фишинг через Google AppSheet: новые методы обхода защиты под видом вакансий
Суть: Мошенники используют легитимную платформу Google AppSheet для рассылки фишинговых писем, маскируясь под рекрутеров крупных компаний и отправляя сообщения с доверенных адресов.
Риск: Атаки обходят стандартные почтовые фильтры SPF, DKIM и DMARC, что создает угрозу утечки учетных данных сотрудников и доступа к корпоративным ресурсам.
Тренд: Злоумышленники переходят от простых ссылок к сложным сценариям с имитацией деловой переписки и использованием платных подписок легальных облачных сервисов.
Эффект: Подмена имен реальных технологических и промышленных гигантов подрывает доверие к официальным каналам коммуникации и повышает вероятность компрометации данных.
Фишинг под видом несуществующего центра цифровой безопасности с имитацией госструктур
Суть: Злоумышленники запустили фишинг-атаки, создавая сайты под вымышленным «МНЦ — Центр цифровой безопасности» для сбора номеров телефонов под предлогом онлайн-диагностики. Схема эксплуатирует доверие к государственным органам и страх пользователей перед киберугрозами.
Событие: С середины апреля 2026 года зафиксирована новая волна атак, где жертв убеждают в угрозе безопасности и выманивают средства переводом на фальшивые «безопасные» счета.
Риск: Для бизнеса существует угроза финансовых потерь из-за переводов мошенникам, компрометации корпоративных учетных записей и распространения вредоносного ПО через поддельные письма.
Инсайт: Фишинг-ресурсы детально имитируют легальные сервисы, публикуя информацию о реальных сценариях мошенничества и упоминая реальные компании в качестве партнеров для повышения доверия.
Фактор: Успех атаки зависит от тревожности сотрудников и их готовности обращаться к сторонним сервисам при малейших сомнениях в безопасности своих аккаунтов.
В нашей базе собрано 83 события по теме «Фишинг». Мы показываем 50 последних из них.