Быстро, дёшево и опасно: «Лаборатория Касперского» рассказывает, как фишеры создают множество фейковых страниц с помощью готовых инструментов
В 2021 году эксперты «Лаборатории Касперского» заблокировали* 1,2 миллиона уникальных фишинговых страниц, созданных с помощью 469 фиш-китов
Это своего рода конструкторы, состоящие из готовых шаблонов и скриптов. Фиш-киты могут приобретать в том числе злоумышленники, не обладающие глубокими техническими навыками. Обычно фишинговые страницы быстро блокируются, а такие наборы позволяют оперативно запускать новые.
Фиш-киты продаются в даркнете и закрытых каналах в мессенджере. Их стоимость зависит от сложности образца и варьируется, по предварительным данным, от 50 до 900 долларов США. Некоторые наборы, самые простые, можно встретить и в бесплатном доступе. Кроме того, такие инструменты входят в пакеты «Фишинг как услуга». Это специализированные сервисы с широким спектром услуг: от создания поддельных сайтов под любой известный бренд до запуска целой кампании по краже данных, которая включает изучение целевой аудитории, рассылку фишинговых писем, шифрование и отправку украденных данных заказчику.
Распространение поддельных копий страниц известных брендов — один из часто используемых фишерами приёмов. С помощью таких ресурсов мошенники собирают личные и платёжные данные людей. В этом случае использование фиш-китов, по сути, предоставляет злоумышленникам готовый к развёртыванию инструмент. Обычно создатели фишинговых наборов прикладывают к товару инструкцию для злоумышленников. Некоторые наборы также содержат скрипты для рассылки сообщений с фишинговыми ссылками через популярные мессенджеры или электронную почту. Это автоматизирует процесс распространения и позволяет мошенникам рассылать сотни тысяч писем-ловушек в день.
«Каждый год мы блокируем миллионы фишинговых страниц. Несмотря на то, что активный жизненный цикл одной страницы часто составляет пару часов, злоумышленникам всё же удаётся достигать своей цели — красть данные пользователей. Для этого мошенники создают тысячи подделок каждый день, и делают они это зачастую с помощью фиш-китов. Людям нужно оставаться крайне внимательными при переходе по ссылкам из письма, социальной сети или мессенджера и не вводить свои данные на подозрительных сайтах»,— комментирует Ольга Свистунова, контент-аналитик «Лаборатории Касперского».
Чтобы не попадаться на удочку фишеров, «Лаборатория Касперского» рекомендует пользователям:
-критически относиться к ссылкам, полученным в письмах и сообщениях от незнакомцев, а также в «вирусных» сообщениях с просьбой переслать их определённому числу контактов;
-прежде чем вводить свои учётные данные на каком-либо сайте, внимательно проверять URL в адресной строке;
-использовать надёжное защитное решение, которое блокирует фишинговые ресурсы.
Также есть несколько рекомендаций компаниям:
-отслеживать появление фиш-китов, нацеленных на пользователей или сотрудников. Информацию о фиш-китах можно получать с помощью сервисов предоставления данных о киберугрозах, таких как Kaspersky Threat Intelligence Portal;
-повышать цифровую грамотность сотрудников, например с помощью специализированных тренингов. Платформа Kaspersky Security Awareness помогает в интерактивном формате научить их не переходить по сомнительным ссылкам и не открывать вложения, полученные из недоверенных источников, а после обучения может провести симулированную фишинговую атаку, чтобы убедиться, что сотрудники научились распознавать фишинговые письма;
-применять комплексные защитные решения, которые позволят выстроить гибкую и эффективную систему информационной безопасности, включающую в себя надёжную защиту рабочих мест, выявление и остановку атак любой сложности на ранних стадиях, сбор актуальных данных о кибератаках в мире и обучение сотрудников базовым навыкам цифровой грамотности. Комбинации таких решений под потребности бизнеса любого масштаба содержатся в уровнях линейки решений для бизнеса Kaspersky Symphony.
* Данные получены на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за 2021 год.
Во время Международного технологического конгресса компания «Базальт СПО» организовала отдельную секцию, где совместно с партнёрами поделилась планами по экспорту продукции в Китай, страны Юго-Восточной Азии и СНГ, представила собственные программно-аппаратные комплексы (ПАК), предназначенные для продажи зарубежным заказчикам, и обозначила главные направления развития экспорта на ближайший период. Помимо этого, участники сессии ознакомились с примерами успешного перевода местных органов власти на российские программные продукты, а также узнали о запуске розничной продажи компьютеров с предварительно установленной операционной системой «Альт».
Команда «Базальт СПО» вместе с педагогическим коллективом образовательной инициативы AU_TEAM подготовила практикум для успешной сдачи экзамена по сетевому и системному администрированию
Во всём мире растёт беспокойство пользователей из-за увеличения числа атак ClickFix. Этот метод представляет собой форму социальной инженерии, при которой киберпреступники хитростью вынуждают жертву самостоятельно активировать вредоносное ПО на своём гаджете.
Согласно данным статистики детектирований Dr.Web Security Space для мобильных устройств, в III квартале 2025 года наибольшее распространение получили трояны Android.MobiDash, которые показывают навязчивую рекламу. По сравнению с прошлым периодом наблюдения они обнаруживались на защищаемых устройствах на 18,19% чаще
Преимуществом при выборе Kaspersky Container Security стали открытый API, широкие возможности по интеграции с внутренними системами, а также адаптивность для работы под высокой нагрузкой
Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
«Базальт СПО» выпустила операционную систему «Альт Образование» 11.0. Среди ключевых изменений — приложение «Альт Центр» для настройки и просмотра информации о системе, использование рабочего окружения KDE Plasma 6 по умолчанию и обновленные приложения
На фоне растущих угроз большинство МСП в России до сих пор не подходят к вопросам информационной безопасности системно: в большинстве компаний вопросы ИБ решаются по остаточному принципу, у 13 % вообще нет ответственных, а 16 % не применяют никаких технических решений для обеспечения кибербезопасности. Такие данные представлены в исследовании ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
«Лаборатория Касперского» и MWS AI (входит в МТС Web Services) проанализировали, как меняется восприятие нейросетей среди пользователей и к каким последствиям это может привести с точки зрения кибербезопасности
Ваши контактные данные не публикуются на сайте.