14. 03. 2019

«Лаборатория Касперского»: количество фишинговых атак в 2018 году достигло полумиллиарда

В 2018 году решения «Лаборатории Касперского» заблокировали порядка 500 миллионов попыток перехода пользователей на фишинговые страницы, и это в два раза больше, чем годом ранее. При этом в Беларуси с мошенничеством на поддельных веб-сайтах сталкивался почти каждый шестой пользователь*.

Одной из самых популярных тем у мошенников всё ещё остаётся криптовалюта. В прошедшем году защитные системы «Лаборатории Касперского» предотвратили более 410 тысяч попыток перехода на фишинговые сайты, имитирующие известные криптовалютные биржи, платформы и кошельки. Мошенники также активно подделывали страницы логинов криптовалютных сервисов в надежде заполучить учётные данные пользователей.
 
Отдельную историю составляют мошеннические ICO. В прошлом году наибольшего количества подделок удостоился блокчейн-проект Павла Дурова на фоне повышенного интереса к создателю Telegram.
 
«2018 год в очередной раз продемонстрировал, что злоумышленники не перестают следить за новостями и использовать их в своих целях. Мы наблюдаем стабильный рост фишинговых атак на ресурсы, связанные с криптовалютой, и ожидаем, что в этом году мошенники продолжат изобретать новые схемы: несмотря на падение курсов и непростое время для криптовалютного рынка в целом, фишеры и спамеры стараются выжать максимум из этой темы», – рассказывает Татьяна Сидорина, старший контент-аналитик «Лаборатории Касперского».
 
Ещё одним популярным способом заставить жертву самостоятельно перевести мошенникам деньги стали обещания гарантированного выигрыша в лотерею или вознаграждения за прохождение опроса. В 2018 году решения «Лаборатории Касперского» заблокировали более трёх миллионов попыток перехода на подобные мошеннические сайты. Схема и для лотерей, и для опросов приблизительно одинакова: сначала пользователя просят перевести небольшую сумму (для оплаты комиссии, обработки чека и т.п.), а после этого уже обещают вознаграждение. При этом в случае с лотереей жертву стимулируют платить как можно больше, поясняя, что выигрыш напрямую зависит от размера первоначального взноса – чем он больше, тем больше денег якобы получит пользователь.
 
Помимо эксплуатации горячих тем, злоумышленники на протяжении 2018 года продолжали задействовать новые каналы распространения фишингового и спам-контента. Они не только выходят за рамки почтовых рассылок, но и активно вовлекают пользователей в распространение вредоносных сообщений. Так, в прошедшем году «Лаборатория Касперского» зафиксировала «самораспространяющийся» фишинг – одну из самых массовых атак в мессенджерах и социальных сетях (преимущественно в WhatsApp). Злоумышленники традиционно обещали пользователям бесплатные выгодные предложения или несуществующие розыгрыши при условии, что те перешлют сообщение своим друзьям или опубликуют его на своей странице в социальной сети.  
 
Подробнее об этих и других тенденциях в развитии фишинга и спама читайте в отчёте «Лаборатории Касперского».
 
Чтобы не стать жертвой фишинга, «Лаборатория Касперского» рекомендует пользователям придерживаться довольно простых правил.
 
  • Всегда проверяйте подлинность адреса отправителя письма и содержащейся в нём ссылки – если не уверены в их благонадёжности, не открывайте. Если вы всё же оказались на сайте, вызывающем у вас сомнения, не оставляйте там никаких персональных данных. Если же думаете, что случайным образом вы могли передать свой пароль злоумышленникам, срочно смените его.
  • По возможности избегайте небезопасных публичных Wi-Fi сетей. Это снизит риск незаметного попадания на фишинговую страницу.
  • Используйте подходящее защитное решение с антифишинговыми технологиями – например Kaspersky Internet Security.
 
* Статистика получена на основе анонимизированных срабатываний защитных компонентов решений «Лаборатории Касперского».

Я так ненавидел понедельники, что решил уйти из офиса во фриланс.
Теперь я одинаково ненавижу все дни недели.

еще

В Минске проходит процесс над главным редактором TUT.by Мариной Золотовой.

Доверяете ли вы официальной версии следствия?

Загрузка...