Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Check Point Research: число новых фишинговых кампаний, связанных с Днем святого Валентина, превысило 400 случаев в неделю

17/02/21

hack6-4Check Point Research сообщает о росте числа новых фишинговых почтовых атак, посвященных Дню всех влюбленных, и фиксирует более 400 новых кампаний еженедельно, начиная со второй половины января. Число новых доменов, связанных с праздником, выросло на 29% в годовом исчислении и составило 23 000, из которых 523 (2,3%) оказались вредоносными или подозрительными.

Традиционно февраль — это месяц покупок к Дню святого Валентина, а в текущих условиях, связанных с пандемией — время роста онлайн-шоппинга и возникновения новых способов интернет-мошенничества. Некоторые злоумышленники повторно используют темы и веб-страницы прошлых фишинговых кампаний. Например, было обнаружено электронное письмо, которое якобы пришло от Pandora, — оно оказалось похоже на рассылки к Черной пятнице в ноябре 2020 года. В сообщении пользователю предлагали купить ювелирные изделия по неоправданно низким ценам на поддельной веб-странице Pandora. В тексте мошенников не был изменен год — «Официальный сайт Pandora 2020» вместо 2021, а адрес компании был написан строчными буквами — “northern lakes lane, laurel, md, 20723”. Это явные признаки того, что письмо пришло из сомнительного источника, а сайт — поддельный. В имени отправителя хоть и использовалось название бренда, но адрес электронной почты явно не имел к нему отношения. Таким образом, каждый, кто кликнул на ссылки из письма, перенаправлялся на фейковую страницу (www [.] Pcharms [.] Com), которая имитировала веб-сайт Pandora.

Опасность современных фишинговых атак заключается в хорошем таргетинге — обычно они тщательно спланированы и подкреплены огромным количеством исследований. Чтобы добиться успеха, злоумышленники тратят много времени на изучение своей жертвы. Фишинг использует разные векторы атаки — сайты и текстовые сообщения, но наиболее распространенной из них является электронная почта. Это может привести к разрушительным результатам: краже личных и корпоративных данных, мошенническим денежным переводам и многому другому. Фишинговые кампании умело используют человеческую природу стремления к выгодной сделке и постоянно совершенствуются, поэтому иногда жертвой становятся даже самые бдительные пользователи.

Правила безопасной работы в Интернете от Check Point Research:

  1. Всегда проверяйте, что делаете онлайн заказ на подлинном сайте. Не нажимайте на рекламные ссылки в письме, вместо этого поищите желаемого продавца в Google и переходите на сайт по ссылке из поисковой системы.
  2. Никогда не сообщайте свои учетные данные и не используйте пароли повторно. Многие люди используют одни и те же имена пользователей и пароли для разных учетных записей, поэтому кража данных для одной из них может открыть злоумышленнику доступ к другим.
  3. С подозрением относитесь к письмам о сбросе пароля. Если вы получили нежелательное письмо для сброса пароля, не нажимайте на ссылки — вместо этого зайдите на сайт напрямую и поменяйте свой пароль там, если необходимо. Отправив поддельное электронное письмо для сброса пароля со ссылкой на фишинговый сайт, злоумышленники могут убедить пользователя ввести свои учетные данные и отправить их им.
  4. Всегда обращайте внимание на язык электронного письма. Методы социальной инженерии созданы для того, чтобы использовать человеческую природу: пользователи с большей вероятностью совершают ошибки, когда спешат, и склонны выполнять приказы людей, наделенных властью. Злоумышленники часто пытаются убедить жертв игнорировать подозрения в отношении электронной почты и кликнуть по ссылке или открыть вложение.
  5. Остерегайтесь «специальных» предложений. Скидка 80% на новый iPhone или украшение обычно не заслуживает доверия.
  6. Обращайте внимание на отличия в доменах и орфографические ошибки в электронных письмах или на веб-сайтах, а также на незнакомых отправителей.

Решения Check Point Software Technologies по борьбе с фишингом включают в себя различные продукты, направленные на разные векторы атак — электронную почту, мобильные устройства, конечные точки и сети.

Темы:ИсследованиеПреступленияCheck Pointфишинг
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...