Около 70% фишинговых ссылок размещаются на доверенных доменах

Около 70% фишинговых ссылок размещаются на доверенных доменах

Злоумышленники используют запутывание кода доверенных доменов для размещения на них фишинговых страниц, чаще всего поддельных окон авторизации на том или ином ресурсе. По состоянию на март 2025 года, 67% таких фишинговых страниц расположены на доверенных доменах. Эксперты «Инфомзащиты» указывают, что благодаря такой методике хакерам удается долгое время уходить от обнаружения.

Обфускация (запутывание) кода – это процесс, который позволяет сохранить исходную функциональность программы, но затруднить анализ, понимание алгоритмов работы и модификацию при декомпиляции. Используя эту методику, злоумышленники встраивают фишинговые ссылки в легитимные сервисы, то есть доверенные домены.

Специалисты «Информзащиты» приводят пример одной из схем: при переходе по фишинговой ссылке пользователь попадает на поддельную страницу авторизации в легитимном сервисе. После ввода данных жертву перенаправляют на настоящую страницу авторизации с подписью, что данные были введены неверно. Такое сообщение редко вызывает подозрение у пользователей, из-за чего фишинг остается незамеченным долгое время.

«Это более продвинутый метод фишинга по сравнению с обычными рассылками поддельных сайтов, где пользователи оставляют свои данные. Его главная цель – кража идентификационных данных, с помощью которых в дальнейшем можно получить доступ к аккаунтам пользователей в социальных сетях, личным и рабочим почтам, Госуслугам», – говорит руководитель направления анализа защищенности Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Анатолий Песковский.

Эксперты «Информзащиты» указывают, что примерно в половине случаев фишинга с кражей идентификационных данных злоумышленники стремились получить доступ именно к рабочим аккаунтам. С их помощью хакеры получают доступ в информационную систему компании и могут украсть чувствительные данные или разместить вредоносное ПО.

«Сегодня жертвой кибератаки можно стать, даже если вы используете на первый взгляд легитимные сервисы. Стоит всегда оставаться бдительным: стараться не вводить идентификационные данные, если этого можно избежать, использовать двухфакторную аутентификацию, создавать разные пароли для разных сервисов и регулярно менять их», – подчеркивает Песковский.

Таким образом, фишинг становится все более изощренным, и злоумышленники активно используют доверенные домены для обмана пользователей. Чтобы минимизировать риски, важно соблюдать базовые правила цифровой гигиены и критически оценивать любые запросы на ввод персональных данных.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.