Хакеры внедряют фишинговые страницы на проверенные сайты и проверяют email в реальном времени

Хакеры внедряют фишинговые страницы на проверенные сайты и проверяют email в реальном времени

Исследователи из Keep Aware обнаружили сложную фишинговую атаку, в которой злоумышленники использовали проверенные сайты и продвинутую проверку email-адресов жертв. Вредоносная страница размещалась на легитимном домене и автоматически подставляла email пользователя в форму ввода, упрощая процесс кражи данных. При этом дальнейшее поведение сайта зависело от введённого адреса: «пустышка» для личной почты, классический фейк для обычных корпоративных адресов и имитированная страница Microsoft — с логотипами и фирменным стилем — для «приоритетных» целей.

Технология Precision-Validated Phishing предполагает валидацию адреса на стороне сервера — это позволяет злоумышленникам фильтровать жертв и направлять продвинутый фишинговый контент только нужным пользователям. Дополнительные меры обхода включают CAPTCHA, блокировку анализа страницы и маскировку переходов через внешние ссылки, часто отправленные в письмах Outlook.

Сама атака фиксировалась в «тихом» режиме защиты Keep Aware: браузер вел скрытую запись действий пользователя, что позволило специалистам отследить поведение вредоносной страницы без вмешательства. Подобные методы становятся всё более распространёнными, что требует от компаний перехода к многоуровневой защите — с анализом трафика, поведения и контента в браузере.

Keep Aware подчёркивает: даже при использовании легитимных доменов и точечной проверки адресов, главная цель фишинга остаётся прежней — украсть логины и пароли. Блокировка таких атак возможна только при наличии защиты в реальном времени прямо в браузере, до того, как пользователь введёт свои данные.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.