Фишинговые атаки


Фишинговые атаки в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
08 сентября

Фишинговые атаки сместили фокус на имитацию госорганов для обхода корпоративных фильтров

Аналитика за 2024–2026 годы демонстрирует смену тактики злоумышленников: вместо банальных тем они эксплуатируют доверие сотрудников к государственным институтам, таким как ФНС и Госуслуги. Этот сдвиг приводит к тому, что стандартные фильтры по ключевым словам теряют эффективность, а вектор компрометации смещается от перехода по ссылкам к вводу учетных данных в поддельных формах.

Тренд: Доля фишинговых писем, имитирующих сообщения от ФНС и Госуслуг, стала лидирующей, вытеснив корпоративные темы вроде «премий» или «дресс-кода», которые ранее вызывали наибольший отклик у сотрудников.

Эффект: Показатель компрометации данных (ввод паролей) вырос до 11,3% в текущем периоде, несмотря на снижение доли переходов по вредоносным ссылкам до 22%, что свидетельствует об усилении психологического давления и использовании поддельных форм авторизации.

Фактор: Регулярное обучение персонала снижает риск компрометации данных с 11,3% до 0,3%, подтверждая прямую зависимость уровня киберграмотности от эффективности защиты от фишинговых атак.

Подробнее →

08 сентября

Фишинговые атаки сместили фокус с корпоративных приманок на имитацию уведомлений госорганов и срочных рабочих задач

Аналитика «Лаборатории Касперского» и МегаФона за 2024–2026 годы фиксирует изменение тактики злоумышленников: вместо тем о премиях и корпоративах теперь доминируют письма от имени ФНС, Госуслуг и внутренние запросы на согласование. Несмотря на снижение числа кликов по ссылкам до 22%, уровень компрометации учетных данных вырос до 11,3%, что свидетельствует о переходе к более точечным и убедительным сценариям социальной инженерии.

Исследование: Анализ тренировочных рассылок показал, что темы «Необходимо согласование запроса» и имитация нарушений политики безопасности вызывают до 48% переходов по вредоносным ссылкам среди сотрудников.

Эффект: Доля пользователей, вводящих пароли на поддельных страницах, увеличилась с 10% до 11,3%, при этом количество переходов по ссылкам сократилось с 40% до 22% за тот же период.

Фактор: Регулярное прохождение курсов киберграмотности снижает риск компрометации данных у обученных сотрудников до 0,3%, что многократно ниже среднего корпоративного показателя.

Подробнее →

28 июля

Фишинговые атаки эксплуатируют ажиотаж вокруг фильма «Одиссея» для кражи данных

Контекст: Новость иллюстрирует эволюцию фишинговых атак, где злоумышленники используют культурные события и эмоциональное ожидание аудитории как триггер для компрометации пользователей.

Классификация: Выявленные схемы относятся к категории целевого фишинга, использующего имитацию легальных стриминговых сервисов и социальную инженерию через мессенджеры.

Проблематика: Ключевым уязвимым местом в рамках фишинговых атак становится человеческий фактор, когда привычка использовать одинаковые пароли позволяет расширить ущерб от одной скомпрометированной учетной записи.

Влияние: Усложнение тактики фишинговых атак, переход от простых писем к созданию полноценных поддельных сайтов с функционалом плееров, требует от пользователей более глубокой проверки источников.

Следствие: Сбор баз данных через фишинговые атаки создает предпосылки для организации более сложных целевых кибератак в будущем, превращая разовую кражу в долгосрочную угрозу.

Подробнее →

21 июля

Фишинговые атаки на туристов усиливаются с использованием ИИ для создания идеальных подделок

В пик туристического сезона злоумышленники активизировали фишинговые атаки, создавая точные копии сайтов операторов связи Vodafone, Ooredoo и The Singtel Group. Использование искусственного интеллекта позволяет генерировать поддельные страницы, неотличимые от оригиналов, что делает невозможным выявление угрозы обычными визуальными методами. Целью атак является хищение данных банковских карт и личных сведений пользователей, ищущих способы подключения к мобильному интернету за рубежом.

Событие: «Лаборатория Касперского» зафиксировала всплеск фишинговых атак на путешественников в период отпусков с использованием поддельных сайтов крупных международных операторов.

Фактор: Применение инструментов искусственного интеллекта для генерации контента позволяет мошенникам создавать копии сайтов без грамматических ошибок и с высоким качеством графики, сводя на нет визуальные методы проверки.

Риск: Попадание на поддельный ресурс грозит не только прямой финансовой потерей, но и последующим взломом других аккаунтов жертв из-за утечки реквизитов.

Эффект: Рост сложности обнаружения фишинговых атак вынуждает пользователей отказываться от покупки физических SIM-карт на месте в пользу заранее приобретенных цифровых решений (eSIM) через официальные приложения.

Подробнее →

20 июня

Системный сдвиг к экосистемам обмана с риском компрометации корпоративных сетей

Фишинговые атаки эволюционировали от точечных попыток к созданию масштабных экосистем, эксплуатирующих спрос на контент крупных событий, что привело к созданию более 330 поддельных доменов и росту числа атак на 68%. Злоумышленники используют схемы с минимальными суммами-приманками для списания полных балансов карт, кражи учетных данных через фейковые букмекеры и рассылки с требованием комиссий. Эти действия создают критический риск для бизнеса, так как компрометация личных аккаунтов сотрудников из-за использования одинаковых паролей ведет к утечке корпоративных данных.

Подробнее →



В нашей базе собрано 36 событий по теме «Фишинговые атаки». Мы показываем все из них.