Фишинг со встроенным ИИ: оценим масштаб проблемы и шансы на победу
Фишинговых атак с применением искусственного интеллекта становится все больше.
Фишинговых атак с применением искусственного интеллекта становится все больше.
Интернет-торговля стала неотъемлемой частью нашей жизни, а классифайд Авито ежедневно обслуживают миллионы сделок.
Человеческий фактор – это одна из неискоренимых проблем информационной безопасности.
В 2022 году мировые аналитики зафиксировали более 255 млн фишинговых атак.
Плохие и повторно используемые пароли приводят к 80% утечек данных.
Не позволяйте этим ошибкам мешать вашим профессиональным амбициям.
Люди склонны легкомысленно пользоваться терминологией сферы информационной безопасности.
В современном мире, который основан на различных данных, информационные утечки могут затронуть миллионы или даже миллиарды людей одновременно.
Об этом свидетельствуют данные исследования, проведенного компанией ESET.
Исследователи по кибербезопасности зафиксировали новую волну мошенничества: злоумышленники создают фишинговые сайты, маскирующиеся под юридические сервисы, и нацеливаются на людей, уже пострадавших от противоправных действий.
Компания BI ZONE зафиксировала изменение тактики онлайн-мошенников в 2025 году.
Согласно отчёту «Лаборатории Касперского», большинство российских компаний столкнулись с почтовыми киберугрозами за 9 месяцев 2025 года.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.
Центр компетенций защиты данных группы компаний «Гарда» опубликовал результаты исследования, согласно которому российские организации всё активнее оценивают киберриски и пересматривают приоритеты в защите корпоративной инфраструктуры.
Эксперты по кибербезопасности сообщили о новой мошеннической кампании, направленной на кражу данных школьников и их родителей.
Исследователи Google Threat Intelligence Group сообщают, что группа APT24, связанная с КНР, за последние три года полностью изменила свой подход к кибершпионажу.
Если раньше мошенники могли лишь заказывать вредоносный код или использовать готовые наборы для самостоятельной разработки, то теперь обнаружено новое явление — «фишинг как сервис».
Если раньше мошенники могли лишь заказывать вредоносный код или использовать готовые наборы для самостоятельной разработки, то теперь обнаружено новое явление — «фишинг как сервис».
Число попыток кражи аккаунтов в Telegram достигло рекордных значений.
Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов назвал новую практику временной блокировки мобильного интернета для россиян, вернувшихся из-за границы, вредной и потенциально опасной.
Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.
День народного единства, как и любой крупный государственный праздник, создает для мошенников почти идеальную среду.
«Лаборатория Касперского» обнаружила в России всплеск спам-писем, которые содержат рекламу полулегальных сервисов для проверки контрагентов и оформления фискальных чеков для обоснования операций в рамках 115‑ФЗ.
В преддверии традиционных осенних распродаж злоумышленники совершенствуют тактики обмана как рядовых покупателей, так и бизнеса.
Исследование, опубликованное специалистами по кибербезопасности из «Лаборатории Касперского», связывает операцию под названием ForumTroll с использованием коммерческого шпионского ПО Dante.
Компания LastPass предупредила о новой волне целевых фишинговых атак, направленных на клиентов менеджера паролей, а также пользователей криптокошельков и passkey-аккаунтов.
Аналитики Unit 42, исследовательского подразделения Palo Alto Networks, сообщили о масштабной международной кампании SMS-фишинга, получившей название «Smishing Triad».
Эксперты BI ZONE Brand Protection зафиксировали рост числа фишинговых сайтов, имитирующих популярные сервисы для обмена и продажи игровых предметов.
Кибербезопасность массовых мероприятий в России – отдельный вид защиты со своими нюансами и задачами.
«Мегафон» более 10 лет развивает направление кибербезопасности.
В последние годы можно было часто видеть, что злоумышленники активно преследуют государственные учреждения, такие как больницы, поскольку они особенно уязвимы для утечки данных.
Киберпреступники получают прибыль от требования выкупа, кражи частной информации и - в новом масштабе - от кражи личных данных.
Фишинг (англ. "phishing") - это вид кибератаки, в которой злоумышленники маскируются под надежные или знакомые организации с целью обмануть пользователей и получить их конфиденциальную информацию, такую как пароли, номера кредитных карт, данные банковских счетов и другие личные данные. Обычно фишеры отправляют поддельные электронные письма, СМС-сообщения или создают фальшивые веб-сайты, которые внешне могут напоминать официальные ресурсы. Целью злоумышленников является получение доступа к чувствительным данным, которые они затем могут использовать в своих интересах, в том числе для мошенничества и кражи личных средств.
Как работает Фишинг?
Электронные письма: Фишеры могут отправлять электронные письма, которые внешне выглядят как сообщения от известных компаний, банков или государственных учреждений. Письма могут содержать тексты тревожного содержания, подобно сообщению о необычной активности на аккаунте или необходимости срочного обновления информации.
Сайты-ловушки: Злоумышленники создают поддельные веб-сайты, визуально повторяющие настоящие ресурсы. Пользователи могут быть перенаправлены на такие сайты через электронные письма или ссылки, размещенные на форумах и социальных сетях.
СМС-фишинг: Атакующие могут также использовать текстовые сообщения, чтобы убедить жертву предоставить личные данные или перейти по вредоносным ссылкам.
Как избежать становления жертвой Фишинга?
Будьте осторожны с электронными письмами: Внимательно проверяйте адрес отправителя. Если что-то кажется подозрительным, обратитесь напрямую к организации, предположительно отправившей письмо, чтобы подтвердить его подлинность.
Не переходите по подозрительным ссылкам: Перед тем как кликать на ссылку, наведите курсор мыши на нее, чтобы увидеть ее истинный адрес. Подозрительные и непривычные URL-адреса должны вызывать бдительность.
Не предоставляйте личные данные: Никогда не отправляйте свои личные данные, пароли или данные кредитных карт по электронной почте или через непроверенные сайты.
Используйте двухфакторную аутентификацию: Активируйте двухфакторную аутентификацию для своих аккаунтов, где это возможно. Это добавит дополнительный уровень защиты.
Обновляйте программное обеспечение: Регулярно обновляйте операционные системы и программы, чтобы исправить уязвимости, которые могут быть использованы хакерами.
Мы используем файлы cookie и рекомендательные технологии. Пользуясь сайтом, вы соглашаетесь с Политикой обработки персональных данных