Мошенники сократили число фишинговых сайтов, но усилили атаки через вредоносные приложения

Мошенники сократили число фишинговых сайтов, но усилили атаки через вредоносные приложения

Компания BI.ZONE зафиксировала изменение тактики онлайн-мошенников в 2025 году. Количество фишинговых ресурсов снизилось в 1,5 раза по сравнению с прошлым годом, однако злоумышленники все чаще переходят к распространению вредоносных мобильных приложений и работе через мессенджеры.

По данным аналитиков, в 2024 году было выявлено около 350 тыс. фишинговых ссылок, тогда как в 2025 году - 179 тыс. Общее число доменов с мошенническим контентом сократилось до 134 тыс. Эксперты связывают это с ростом киберграмотности пользователей, более активной блокировкой со стороны регистраторов, а также с переходом преступников к более сложным схемам, при которых один домен используется сразу в нескольких кампаниях.

Пиковым месяцем по числу фишинговых ресурсов стал июль: за этот период было создано почти 19 тыс. доменов. Самым спокойным месяцем оказался февраль, когда их количество не дотянуло до 3,5 тыс. Аналитики связывают сезонный рост с отпускным периодом и каникулами, когда пользователи менее внимательны к цифровым рискам.

Ключевым трендом года стало смещение фокуса на вредоносные мобильные приложения. Такие программы часто маскируются под магазины приложений или сервисы с «выгодными предложениями». После установки злоумышленники получают доступ к конфиденциальным данным пользователей, включая учетные записи и платежную информацию, что позволяет напрямую похищать деньги или готовить дальнейшие атаки.

Дополнительно специалисты отмечают рост мошеннической активности в мессенджерах и соцсетях. Злоумышленники создают каналы, ботов, оставляют комментарии в популярных сообществах и используют персонализированные ссылки вместо массового фишинга. Отдельную угрозу представляют атаки через подрядчиков: в 2025 году 30% инцидентов с шифрованием или уничтожением инфраструктуры были связаны именно с такими схемами, тогда как годом ранее этот показатель составлял 15%.

Эксперты также указывают на риски, связанные с утечками «забытых» учетных данных, которые компании по ошибке публикуют в открытых репозиториях. Это упрощает злоумышленникам доступ к корпоративным системам и внешним цифровым активам.

Аналитики предупреждают, что снижение числа фишинговых сайтов не означает уменьшение угроз. Напротив, мошеннические схемы становятся менее заметными, более точечными и технологичными, что требует от пользователей и бизнеса повышенного внимания к безопасности.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.