Топ-10 "фишинговых" тем 2021 года — исследование

14 января 2022, 14:37 | Мир
Топ-10  фишинговых  тем 2021 года — исследование
фото c Зеркало недели

Доля атак на частные лица с использованием методов социальной инженерии в III квартале 2021 года выросла до 83% по сравнению с 67% в том же квартале 2020-го. Хотя большинство векторов атак остаются актуальны из года в год, злоумышленники постоянно совершенствуют методы обмана жертв и успешно адаптируются к условиям пандемии. Они все чаще эксплуатируют в своих атаках возросшие запросы граждан на вакцинацию, сервисы доставки, онлайн-знакомства, сервисы по подписке и даже компенсации жертвам мошенничества, сообщает Positive Technologies.

По версии Positive Technologies, топ-10 тем фишинговых атак 2021 года охватывают следующие направления:

Продолжение пандемии COVID-19

Главной темой в этой области в 2021 году стала вакцинация: мошенники предлагали купить поддельные QR-коды и сертификаты, а также проводили поддельные опросы о вакцинации сотрудников для сбора данных.

Корпоративные рассылки

Анализ показал, что особый успех имеют сценарии фишинговых рассылок по вопросам изменений в зарплате, обновлений соцпакета и стоимости банковского обслуживания.

Премьеры сериалов и фильмов

В период громких премьер мошенники успешнее крадут данные учеток и банковских карт, используя поддельные сайты, имитирующие популярные стриминговые сервисы.

Спортивные мероприятия

В 2021-ом злоумышленники использовали темы Олимпиады в Токио, Чемпионата Европы по футболу и уже начали эксплуатировать тему Кубка мира 2022.

Клиенты банков под прицелом

Под видом известных брендов злоумышленники заманивают пользователей, обещая бонусы, льготные кредиты или компенсации жертвам мошенничества, а также сообщая о «проблемах» с мобильным банком.

Почтовые службы

Мошенники похищают деньги и данные, предлагая клиентам таких сервисов «оплатить» доставку, пошлину или просто «проверить» статус их посылки.

Отпуска и поездки

Фишинговые письма и сайты предлагают забронировать места для отдыха и билеты, заманивая людей выгодными акциями и скидками.

Опасные знакомства

Злоумышленники цинично эксплуатируют тягу людей к общению в период массового перехода на удаленку и обворовывают жертв, назначая им фейковые свидания.

Подписки на сервисы

Мошенники пользуются популярностью сервисов по подписке, присылая жертвам письма на тему оформления или продления подписок на различные платформы.

Инвестиции в криптовалюту, нефть и газ

На фоне растущей популярности инвестиций среди физлиц киберпреступники создают фальшивые сайты, имитирующие ресурсы известных компаний, и даже целые фейковые инвестплатформы.

"В 2022 году мы вновь ожидаем увидеть большое количество фишинговых атак, объединенных темой значимых событий, в том числе массовые рассылки на тему чемпионата мира по футболу или Зимних Олимпийских игр, — говорит Екатерина Килюшева, руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies. — Велика также вероятность атак на пользователей в связи с выходом новых фильмов и сериалов. В 2022 году, например, планируется запуск сериала по мотивам произведений Дж. Р. Р. Толкина. А в связи с выпуском прототипа цифрового рубля злоумышленники могут создавать поддельные сайты, предлагая купить цифровую валюту. Можно ожидать и развития мошеннических схем с использованием социальной инженерии в сфере инвестиций. Тут жертвами станут частные инвесторы, которым мошенники будут настойчиво предлагать свои услуги под личиной инвесторов, авторов обучающих курсов и поддельных платформ для инвестирования".

Аналитики Positive Technologies также прогнозируют дальнейшее развитие и распространение модели Phishing-as-a-Service. Эта модель основана на сотрудничестве злоумышленников, покупке и продаже готовых решений, таких как мошеннические сайты или вредоносные скрипты.

[see_also ids="476407"]

Для предотвращения серьезных последствий фишинга специалисты рекомендуют: всегда проверять адрес отправителя, не переходить по подозрительным ссылкам, не вводить учетные и платежные данные, не убедившись в легитимности ресурса. Оформлять бронирование отелей и билетов, как и подписки на сервисы, следует только на проверенных ресурсах. Чтобы избежать заражения вредоносным ПО, нужно проверять все полученные файлы. В корпоративной среде для этого рекомендуется использовать песочницы.

Ранее сообщалось о том, что в ночь с 13 на 14 января произошла массовая кибератака на украинские правительственные сайты. Киберполиция вместе с СБУ и Госспецсвязи устанавливают виновников кибератаки.

Источник: Зеркало недели
Постоянное место статьи: http://newsme.com.ua/world/4390766/

Последние новости:

Десятки тысяч украинских беженцев не хотят возвращаться из страны ЕС: что решили делать Финансы и банки, Сегодня, 14:53
Зеленский прокомментировал выступление Чарльза III в Конгрессе США Мир, Сегодня, 14:45
В РФ пытались взорвать генерала, причастного к резне в Буче Украина, Сегодня, 14:45
"Для меня это не большая проблема": Шапаренко описал "Динамо" тремя словами Спорт, Сегодня, 14:42
Туапсе передает эстафету. Новые "прилеты" в России Россия, Сегодня, 14:27
ОАЭ не последние? Кто из стран-членов ОПЕК может выйти из нефтяного картеля следующим Экономика, Сегодня, 14:20
На Волыни задержали партию вейпов на 2 млн Украина, Сегодня, 14:06
"Форсируют" не только Тису: в ГПСУ рассказали, где и как нарушители пытаются пересечь границу Общество, Сегодня, 14:02
После скандала с "киевским русским": Приходько отказалась подстраиваться под "толпу" и заявила, что украинцы "жрут своих" Шоу-бизнес, Сегодня, 14:02
Защитник Мариуполя Иван Борисов прошел комплексную реабилитацию от Фонда Рината Ахметова и "Сердца Азовстали" после семи месяцев Общество, Сегодня, 13:58
"У нас есть деньги". Огневич ответила, как им с Тиной Кароль удается роскошно выглядеть после 40 и нарвалась на хлесткий коммент Шоу-бизнес, Сегодня, 13:56
Беларусь перестала выпускать за границу российских призывников Мир, Сегодня, 13:46
Первое мая будет "переходным": синоптик рассказала, когда ждать потепления в Украине. Карта Общество, Сегодня, 13:40
"Теневой флот" беспрепятственно проходит водами Британии - СМИ Экономика, Сегодня, 13:37
Украинский блогер удивил трансформацией тела Светские хроники, Сегодня, 13:36
На Полтавщине мужчина извещал о перемещении военнослужащих ТЦК и поплатился: какое решение принял суд Общество, Сегодня, 13:33
В ЕС определились с первым траншем в 90 млрд евро для Украины: сколько получим и на что пойдут деньги Экономика, Сегодня, 13:20
Чем мыли волосы женщины в СССР: не чурались даже стирального порошка Общество, Сегодня, 13:19
ВМС Украины атаковали танкер возле Туапсе Украина, Сегодня, 13:17
Подполковника Национальной гвардии подозревают в содействии дезертирству Украина, Сегодня, 13:12

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество