Фальшивые боссы меняют маски: фишинговые атаки становятся хитрее

Фальшивые боссы меняют маски: фишинговые атаки становятся хитрее

Во второй половине 2025 года российские компании всё реже сталкиваются с фишингом от имени «начальства». Популярные в прошлом году схемы, где мошенники выдавали себя за руководителей и требовали перевести деньги или срочно отправить документы, теряют эффективность. По данным компании Innostage, в первом полугодии не зафиксировано ни одного успешного случая таких атак среди клиентов.

Тем не менее угроза трансформируется. Вместо прямых писем от «директора» злоумышленники стали чаще изображать официальную переписку с контрагентами или госорганами. Некоторые создают сложные сценарии, комбинируя поддельные документы, голосовые сообщения и даже видео. В помощь — искусственный интеллект: он генерирует стиль письма, оформляет сканы и помогает обходить фильтры безопасности.

Для подготовки таких атак хакеры используют методы разведки по открытым источникам — отслеживают регистрационные данные, публикации в соцсетях, изменения в инфраструктуре. За полгода число инцидентов, связанных с OSINT-разведкой, выросло на 50%. Особенно часто данные утекали через открытые репозитории и конфигурационные файлы.

Компании стараются идти на шаг впереди: усиливают защиту электронной почты и предупреждают сотрудников о возможных уловках. Но, как отмечают эксперты, в мессенджерах попытки «разыграть директора» всё ещё встречаются. Фишинг никуда не исчез — он просто сменил облик и стал сложнее распознаваемым.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.