Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Главные тренды российского кибермошенничества в 2025

03/09/25

hack109-Jan-11-2024-09-53-07-6174-AM

Компания F6 опубликовала исследование о мошеннических атаках на российские компании в первом полугодии 2025 года. По данным отчета, около 80% всех создаваемых ресурсов эксплуатируют бренды известных компаний. Лидером по числу атак стал ритейл: на его долю пришлось 50% фишинговых и 32% скам-активности, пишет Securitylab.

Аналитики подсчитали, что за шесть месяцев 2025 года злоумышленники в среднем создавали по 2299 фишинговых ресурсов и 1238 скам-ресурсов на один бренд. Ежедневно запускалось около 13 фишинговых и 7 мошеннических площадок. По сравнению с аналогичным периодом 2024 года число мошеннических ресурсов увеличилось на 6,8%, фишинговых — на 7,9%.

Фишинг и скам относятся к разным видам интернет-мошенничества: в первом случае цель состоит в получении логинов, паролей и другой конфиденциальной информации, во втором — в хищении денег.

Долгое время главным объектом атак оставался финансовый сектор, но его доля снижается. В первой половине 2025 года на банки и другие финансовые организации пришлось 32% фишинговых атак и примерно столько же скам-активности. На первое место по уязвимости вышел ритейл, где разнообразие компаний позволяет преступникам постоянно добавлять новые шаблоны и бренды. В частности, в группах, действующих по схеме «Мамонт» с фальшивой доставкой товаров, задействовано 4 бренда из финансовой сферы и 15 брендов из ритейла, включая маркетплейсы, онлайн-магазины и крупные торговые сети. Эти же бренды используются для поддельных акций, розыгрышей и «подарков».

В 2025 году 57% мошеннических ресурсов приходилось на веб-сайты — на 3,5% больше, чем годом ранее. Одновременно сократилась активность в мессенджерах: с 35% в первой половине 2024 года до 20% в 2025-м. Это были поддельные аккаунты, каналы и чат-боты, созданные от имени известных брендов. При этом почти вдвое выросла доля ресурсов в соцсетях — с 8% до 17%.

Аналитики отмечают, что мессенджеры остаются более удобным инструментом для мошенников из-за медленной блокировки аккаунтов и ботов. В соцсетях, напротив, блокировка проходит быстрее, и злоумышленникам приходится создавать множество поддельных аккаунтов, чтобы успеть охватить хотя бы часть аудитории.

По выбору доменных зон традиционно лидирует .ru, однако число зарегистрированных фишинговых доменов в ней сократилось почти вдвое — с 95% до 49%. В F6 связывают это с усилением противодействия: срок жизни мошеннических сайтов в Рунете стал заметно короче. Поэтому киберпреступники всё чаще переходят на другие доменные зоны, где блокировка занимает больше времени. Наиболее заметен рост регистрации доменов в зонах .click (16%), .sa.com (13%), .pro (6%) и .info (5,5%).

По оценке специалистов компании, мошеннические схемы продолжают эволюционировать, и одним из ключевых факторов этого процесса стало внедрение инструментов искусственного интеллекта. Злоумышленники стремятся масштабировать и автоматизировать атаки, чтобы увеличивать объёмы похищенных средств. Особенно опасными остаются атаки от имени известных компаний, которые несут не только финансовые, но и репутационные риски для бизнеса и его клиентов. При этом защищённые бренды постепенно теряют привлекательность для киберпреступников: из-за быстрого обнаружения и блокировки атаковать их становится менее выгодно.

Темы:ИсследованиеСтатистикаУгрозы2025F6
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Щедрость владельцев инфраструктуры не победить! Часть 4
    Вадим Алексеев, руководитель департамента расследований высокотехнологичных преступлений компании F6
    Все эти ситуации могут показаться забавными — и действительно вызывают улыбку. Но за каждой из них стоит реальный опыт, зачастую с не самыми приятными последствиями: простоями, потерями данных, репутационными ударами.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...