Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

44% компаний допускают фишинговые рассылки от своего имени

12/10/20

hack85-1Мошенники имеют возможность рассылать фишинговые письма от имени 44% крупных российских компаний. Причем меньше всего внимания кибербезопасности уделяют транспортные и торговые организации, а самыми защищенными оказались IT-компании и банки, сообщают «Известия».

Согласно проведенному анализу доменов компания Bi.Zone выявила, что 44% компаний не имеют нужных защитных настроек, или они выстроены некорректно. Это позволяет мошенникам рассылать письма от имени компании.

Больше всего о кибербезопасности заботится бизнес в сферах финансов и IT: среди них важные настройки отсутствуют у 0 и 5% компаний соответственно. При этом «безупречными» являются 11% банков — они используют все настройки для защиты своих доменов. 13% транспортных компаний и 14% торговых фирм меньше остальных обеспокоены этим вопросом и не имеют необходимых защитных механизмов.

По итогам первой половины 2020 года на почтовые сервисы приходится 24,1% от всего объема фишинга в России. Чаще всего мошенники рассылают письма действующим партнерам и клиентам с просьбой оплатить счет по новым реквизитам. Эксперты говорят о недобросовестной конкуренции — возможна рассылка от имени организации без намерения похитить деньги, а для того, чтобы опорочить ее.

Компании напрямую не отвечают за фишинг от своего имени, и чаще выстраивают информбезопасность с расчетом удовлетворить требования проверяющих и надзорных органов, а не реально защитить клиентов, считает директор компании «Интернет-Розыск» Игорь Бедеров. Поэтому получателям остается только внимательно относиться ко всем письмам, не переходить по подозрительным ссылкам и не сообщать личные данные.

Мошенники также создают целые фишинговые сайты. С начала года было обнаружено более 200 фейковых страниц сервисов доставки еды и электроники.

Темы:ИсследованиеУгрозыфишинг
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...