Эксперт Microsoft рассказал о новых тенденциях фишинга
Мошенники придумывают новые способы кражи данных и возрождают старые
Хакеры не взламывают, они входят по паролю. Эта фраза, которую часто повторяют эксперты по кибербезопасности, описывает реальную закономерность: большинство взломов происходит из-за кражи паролей, а не из-за вредоносных программ.
В недавнем отчете ФБР говорится, что в 2019 году фишинг стал самым распространенным видом интернет-преступления. Из-за него пострадали 114 тысяч жителей США, которые в общей сложности потеряли $57,8 млн.
А поскольку фишинг становится все прибыльнее, злоумышленники изобретают все более изощренные способы кражи паролей, отмечает Танмай Ганачарья, который возглавляет команду по исследованию вопросов кибербезопасности в Microsoft.
«Большинство мошенников перешли на фишинг, потому что это легко. Если я смогу убедить вас предоставить мне свои учетные данные, все готово. Мне больше ничего не нужно», — пояснил Ганачарья.
Он изучает фишинговые тактики, чтобы создавать алгоритмы для защиты людей, использующих сервисы Microsoft, включая Windows, Outlook и Azure. На прошлой неделе Microsoft объявила, что начнет продавать свои программы по защите от киберугроз для других платформ, включая Linux, iOS и Android.
Ганачарья рассказал о последних тенденциях фишинга, которые наблюдает его команда. Многие из них встречаются пользователям давно, но злоумышленники постоянно находят новые способы обхода систем безопасности, подчеркнул эксперт.
Атака начинается с сотрудников начального уровня, а затем переходит на руководителей
Хакеры начинают с отправки электронных писем сотрудникам начального уровня. Внешний вид писем вызывает доверие, но внутри содержится ссылка на мошеннический сайт, который просит ввести имя пользователя и пароль. Получив доступ к учетной записи этого сотрудника, злоумышленники начинают отправлять письма его руководителям.
«Допустим, вы войдете в сеть через кого-то вроде ассистента отдела продаж, а затем отправите фишинговое письмо его менеджеру. После получения доступа к данным этого сотрудника вы сможете перейти к более важным фигурам в компании», — указал Ганачарья.
Атака начинается с маленьких компаний, а затем переходит на их более крупных партнеров
«Вместо электронного письма от ″кого-то с gmail.com″ или вообще случайного адреса крупная компания получает письмо от бизнеса, с которым она работает. В фишинге все завязано на доверии получателя письма к его отправителю, так что в данном случае он переходит по ссылке. И если всплывающее окно требует ввести логин и пароль, он это делает», — добавляет Ганачарья.
Возрождается старая тактика «опечаток» в адресе страницы
Goggle.com, один из старейших сайтов с опечаткой в адресе. Он собирает трафик с помощью людей, которые неправильно пишут название поискового гиганта
В этой схеме фишинга, также известной как хищение URL-адресов, злоумышленники покупают домены наподобие goggle.com или yuube.com. Эта тактика была популярна на заре интернета, но в последнее время наблюдается ее возрождение.
Для атаки на конкретного человека создаются несколько фальшивых веб-страниц
Иногда хакеры создают поддельные страницы в социальных сетях и даже блоги для персоны, с помощью которой они хотят получить доверие определенного человека. Они даже добавляют в друзья его знакомых, чтобы усыпить бдительность потенциальной жертвы.
Поддельные сайты становятся все более похожими на настоящие
Пример фишингового сайта, который выглядит как экран входа в Microsoft Outlook
Киберпреступники регулярно создают поддельные страницы, которые имитируют экраны входа в известные сервисы, в том числе в электронную почту. Команда Ганачарьи разработала алгоритм, который обнаруживают едва заметные различия во внешнем виде страниц и помечают их как мошеннические. Но хакеры постоянно находят обходные пути, отметил специалист.
«Если злоумышленник создал страницу, похожую на настоящий экран входа в систему, но немного ошибся со шрифтом или что-то переместил на один пиксель, алгоритм это распознает», — уточнил Ганачарья.
Мошенники начинают предоставлять фишинговые услуги
Теперь хакеры готовы предоставлять свои услуги компаниям, частным лицам и госструктурам, которые хотят украсть чью-то информацию.
По словам Ганачарьи, одни злоумышленники предлагают клиентам ботов, которые распространяют поддельные сайты, в то время как другие продают наборы фишинговых инструментов.
«При наличии нужной суммы вы можете купить программу для фишинга или подписаться на соответствующий сервис, и за вас все сделают. Вам лишь останется надеяться, что траты окупятся», — заключил Ганачарья.
-
Партнёрский материал Компании научились собирать данные. Принимать решения — нет: почему цифры не помогают сами по себе 21 июля 2026, 16:04
-
Кибербезопасность Фишинг: что это такое и как защититься от него в интернете 02 декабря 2024, 13:52
-
Кибербезопасность «Вариантов стать жертвой мошенников — масса». Как защитить себя от злоумышленников в сети? 02 декабря 2019, 15:45
-
Бизнес Самые популярные способы кражи корпоративных данных: как защитить свою компанию 15 ноября 2018, 14:56
-
Технологии От торговли сушёной рыбой до смартфонов и микросхем: история Samsung 06 августа 2026, 09:02
-
Искусственный интеллект Детский аккаунт, родительский контроль и ИИ-мониторинг — Яндекс рассказал, как защищает детей в своих сервисах 10 августа 2026, 19:20
-
Кибербезопасность Хакеры взломали партнёра компании-владельца Steam: под угрозой — данные покупателей компьютеров Steam Deck 10 августа 2026, 18:40
-
Искусственный интеллект ИИ-агенты OpenAI и Anthropic научились взламывать сайты — но до восстания машин пока далеко, уверяют эксперты 09 августа 2026, 19:00
-
Туризм 9 из 10 популярных направлений для путешествий в 2026 году — безвизовые: в топе Турция и Китай 10 августа 2026, 19:00
-
Бизнес ГК «Самолёт» объявила об изменении в составе акционеров — казахстанский фонд приобрёл 18% акций девелопера 10 августа 2026, 18:20
-
Карьера Каждый пятый россиянин готов работать в одной компании минимум 5 лет — при этом молодёжь чаще ценит карьерный рост 10 августа 2026, 18:00
-
Искусственный интеллект Цукерберг опубликовал манифест о будущем ИИ: главная угроза развитию нейросетей — монополия 10 августа 2026, 17:40
-
Деньги Частные инвесторы почти вдвое нарастили покупки акций на Мосбирже — за месяц в бумаги вложили 25 млрд ₽ 10 августа 2026, 17:20

