Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Check Point Research: число новых фишинговых кампаний, связанных с Днем святого Валентина, превысило 400 случаев в неделю

17/02/21

hack6-4Check Point Research сообщает о росте числа новых фишинговых почтовых атак, посвященных Дню всех влюбленных, и фиксирует более 400 новых кампаний еженедельно, начиная со второй половины января. Число новых доменов, связанных с праздником, выросло на 29% в годовом исчислении и составило 23 000, из которых 523 (2,3%) оказались вредоносными или подозрительными.

Традиционно февраль — это месяц покупок к Дню святого Валентина, а в текущих условиях, связанных с пандемией — время роста онлайн-шоппинга и возникновения новых способов интернет-мошенничества. Некоторые злоумышленники повторно используют темы и веб-страницы прошлых фишинговых кампаний. Например, было обнаружено электронное письмо, которое якобы пришло от Pandora, — оно оказалось похоже на рассылки к Черной пятнице в ноябре 2020 года. В сообщении пользователю предлагали купить ювелирные изделия по неоправданно низким ценам на поддельной веб-странице Pandora. В тексте мошенников не был изменен год — «Официальный сайт Pandora 2020» вместо 2021, а адрес компании был написан строчными буквами — “northern lakes lane, laurel, md, 20723”. Это явные признаки того, что письмо пришло из сомнительного источника, а сайт — поддельный. В имени отправителя хоть и использовалось название бренда, но адрес электронной почты явно не имел к нему отношения. Таким образом, каждый, кто кликнул на ссылки из письма, перенаправлялся на фейковую страницу (www [.] Pcharms [.] Com), которая имитировала веб-сайт Pandora.

Опасность современных фишинговых атак заключается в хорошем таргетинге — обычно они тщательно спланированы и подкреплены огромным количеством исследований. Чтобы добиться успеха, злоумышленники тратят много времени на изучение своей жертвы. Фишинг использует разные векторы атаки — сайты и текстовые сообщения, но наиболее распространенной из них является электронная почта. Это может привести к разрушительным результатам: краже личных и корпоративных данных, мошенническим денежным переводам и многому другому. Фишинговые кампании умело используют человеческую природу стремления к выгодной сделке и постоянно совершенствуются, поэтому иногда жертвой становятся даже самые бдительные пользователи.

Правила безопасной работы в Интернете от Check Point Research:

  1. Всегда проверяйте, что делаете онлайн заказ на подлинном сайте. Не нажимайте на рекламные ссылки в письме, вместо этого поищите желаемого продавца в Google и переходите на сайт по ссылке из поисковой системы.
  2. Никогда не сообщайте свои учетные данные и не используйте пароли повторно. Многие люди используют одни и те же имена пользователей и пароли для разных учетных записей, поэтому кража данных для одной из них может открыть злоумышленнику доступ к другим.
  3. С подозрением относитесь к письмам о сбросе пароля. Если вы получили нежелательное письмо для сброса пароля, не нажимайте на ссылки — вместо этого зайдите на сайт напрямую и поменяйте свой пароль там, если необходимо. Отправив поддельное электронное письмо для сброса пароля со ссылкой на фишинговый сайт, злоумышленники могут убедить пользователя ввести свои учетные данные и отправить их им.
  4. Всегда обращайте внимание на язык электронного письма. Методы социальной инженерии созданы для того, чтобы использовать человеческую природу: пользователи с большей вероятностью совершают ошибки, когда спешат, и склонны выполнять приказы людей, наделенных властью. Злоумышленники часто пытаются убедить жертв игнорировать подозрения в отношении электронной почты и кликнуть по ссылке или открыть вложение.
  5. Остерегайтесь «специальных» предложений. Скидка 80% на новый iPhone или украшение обычно не заслуживает доверия.
  6. Обращайте внимание на отличия в доменах и орфографические ошибки в электронных письмах или на веб-сайтах, а также на незнакомых отправителей.

Решения Check Point Software Technologies по борьбе с фишингом включают в себя различные продукты, направленные на разные векторы атак — электронную почту, мобильные устройства, конечные точки и сети.

Темы:ИсследованиеПреступленияCheck Pointфишинг
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...