https://1prime.ru/20231031/842128539.html
Аналитики отметили рост числа вредоносных писем с подменными буквами
Аналитики отметили рост числа вредоносных писем с подменными буквами - 31.10.2023, ПРАЙМ
Аналитики отметили рост числа вредоносных писем с подменными буквами
Количество вредоносных писем, в которых используются подменные буквы — омоглифы, в третьем квартале 2023 года выросло в 11 раз по сравнению с аналогичным... | 31.10.2023, ПРАЙМ
2023-10-31T12:06+0300
2023-10-31T12:06+0300
2023-10-31T12:06+0300
технологии
письмо
россия
https://cdnn.1prime.ru/img/84142/89/841428975_0:0:2400:1350_1920x0_80_0_0_aed67de64927d70d8c1684033de0a042.jpg
МОСКВА, 31 окт — ПРАЙМ. Количество вредоносных писем, в которых используются подменные буквы — омоглифы, в третьем квартале 2023 года выросло в 11 раз по сравнению с аналогичным периодом прошлого года, чаше всего киберпреступники заменяют русские буквы Е, О, С, А на латинские, сообщила компания F.A.С.С.T."Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировала резкий рост попыток обхода антиспам-решений с помощью омоглифов — графически одинаковых или похожих друг на друга знаков во вредоносных рассылках. В третьем квартале 2023 года количество подобных писем в 11 раз превысило показатели аналогичного периода прошлого года. Самыми популярными подменными буквами у киберпреступников стали — Е, О, С, А", — говорится в сообщении.Как правило, злоумышленники добавляют латинские символы-омоглифы в письма на русском языке. В письмах из одной вредоносной рассылки могут встречаться различные варианты замен букв. Омоглифы позволяют обходить встроенные фильтры почтовых сервисов на исходящие сообщения и снижать вероятность оперативной блокировки почтового адреса, откуда шла рассылка. Таким образом, вредоносные письма обходят антиспам-системы во входящих письмах и могут дойти до адресатов.Специалисты отметили, что резкий всплеск подмен в символах тем и текста в письмах с вредоносным вложением наблюдается с начала 2023 года. Примером является использование омоглифов операторами вредоносной программы для кражи учетных данных из браузеров, приложений и криптокошельков WhiteSnake. В конце лета такие письма распространялись под видом рассылки от следователя, на самом деле в рассылке был архив с вредоносом."Судя по всему, старый трюк с омоглифами вполне работает. В 2023 году мы видим резкий всплеск использования во вредоносных письмах на русском языке подмены букв на латинские. Такой простой прием может обмануть рядовую антиспам-систему, а получатель письма рискует скомпрометировать свою электронную почту, устройство или всю сетевую инфраструктуру компании, пройдя по фишинговой ссылке или открыв архив с вредоносом. А автоматизированную систему защиты электронной почты от фишинговых рассылок так легко не проведешь", — прокомментировал руководитель Центра кибербезопасности F.A.С.С.T. Ярослав Каргалев.
https://1prime.ru/20231031/842127234.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2023
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://1prime.ru/docs/about/copyright.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn.1prime.ru/img/84142/89/841428975_300:0:2100:1350_1920x0_80_0_0_d81001289f81c0438facb85e9f96b00e.jpgПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
технологии, письмо, россия
Технологии, письмо, РОССИЯ
Аналитики отметили рост числа вредоносных писем с подменными буквами
F.A.С.С.T.: число вредоносных писем с подменными буквами за год выросло в 11 раз
МОСКВА, 31 окт — ПРАЙМ. Количество вредоносных писем, в которых используются подменные буквы — омоглифы, в третьем квартале 2023 года выросло в 11 раз по сравнению с аналогичным периодом прошлого года, чаше всего киберпреступники заменяют русские буквы Е, О, С, А на латинские, сообщила компания F.A.С.С.T.
Столичная пенсионерка продала две квартиры и отдала все деньги мошенникам "Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировала резкий рост попыток обхода антиспам-решений с помощью омоглифов — графически одинаковых или похожих друг на друга знаков во вредоносных рассылках. В третьем квартале 2023 года количество подобных писем в 11 раз превысило показатели аналогичного периода прошлого года. Самыми популярными подменными буквами у киберпреступников стали — Е, О, С, А", — говорится в сообщении.
Как правило, злоумышленники добавляют латинские символы-омоглифы в письма на русском языке. В письмах из одной вредоносной рассылки могут встречаться различные варианты замен букв. Омоглифы позволяют обходить встроенные фильтры почтовых сервисов на исходящие сообщения и снижать вероятность оперативной блокировки почтового адреса, откуда шла рассылка. Таким образом, вредоносные письма обходят антиспам-системы во входящих письмах и могут дойти до адресатов.
Специалисты отметили, что резкий всплеск подмен в символах тем и текста в письмах с вредоносным вложением наблюдается с начала 2023 года. Примером является использование омоглифов операторами вредоносной программы для кражи учетных данных из браузеров, приложений и криптокошельков WhiteSnake. В конце лета такие письма распространялись под видом рассылки от следователя, на самом деле в рассылке был архив с вредоносом.
"Судя по всему, старый трюк с омоглифами вполне работает. В 2023 году мы видим резкий всплеск использования во вредоносных письмах на русском языке подмены букв на латинские. Такой простой прием может обмануть рядовую антиспам-систему, а получатель письма рискует скомпрометировать свою электронную почту, устройство или всю сетевую инфраструктуру компании, пройдя по фишинговой ссылке или открыв архив с вредоносом. А автоматизированную систему защиты электронной почты от фишинговых рассылок так легко не проведешь", — прокомментировал руководитель Центра кибербезопасности F.A.С.С.T. Ярослав Каргалев.