https://1prime.ru/20251015/fishing-863549020.html
Эксперты рассказали, как мошенники маскируют фишинговые ресурсы
Эксперты рассказали, как мошенники маскируют фишинговые ресурсы - 15.10.2025, ПРАЙМ
Эксперты рассказали, как мошенники маскируют фишинговые ресурсы
Мошенники чаще всего маскируют фишинговые ресурсы под маркетплейсы и инвестплатформы, а также формы входа на сервисы государственных ресурсов и различные сайты... | 15.10.2025, ПРАЙМ
2025-10-15T15:02+0300
2025-10-15T15:02+0300
2025-10-15T16:45+0300
мошенничество
технологии
финансы
банки
https://cdnn.1prime.ru/img/07e9/07/1d/860059922_0:154:3888:2341_1920x0_80_0_0_54332d449351c446297ec595b8217757.jpg
МОСКВА, 15 окт - ПРАЙМ. Мошенники чаще всего маскируют фишинговые ресурсы под маркетплейсы и инвестплатформы, а также формы входа на сервисы государственных ресурсов и различные сайты для сбора персональных данных россиян, рассказали РИА Новости специалисты центра мониторинга внешних цифровых угроз Solar AURA группы компаний "Солар". "По данным экспертов Solar AURA, большая часть обнаруженных фейковых ресурсов имитировала сайты маркетплейсов, инвестплатформ, формы входа на сервисы государственных ресурсов и различные сайты для сбора персданных россиян, которые затем используют телефонные мошенники для обмана россиян", - сказали в компании. По данным экспертов, за девять месяцев 2025 года число фишинговых сайтов выросло в 1,5 раза год к году. Одним из трендов в этом году стало использование доменов, не похожих на адреса порталов копируемых брендов - даже в тех случаях, когда сам фейковый ресурс внешне похож на сайт той или иной компании. "Это может быть связано с ростом активных рассылок фишинговых сайтов через мессенджеры, где потенциальная жертва не видит адресной строки, а значит – нет необходимости создавать домен с упоминанием бренда", - объяснили в компании. Кроме того, злоумышленники стали использовать нелегальные сервисы, позволяющие автоматически генерировать фальшивые страницы под разные бренды - так называемые "фишинговые комбайны". Это позволяет автоматизировать работу, затруднить обнаружение фишинговых ссылок и снизить финансовые затраты. "Среди других инструментов хакеров – многократная переадресация пользователя на разные ссылки. Прежде чем попасть на фейковую страницу, потенциальную жертву несколько раз переадресовывают на другие домены, чтобы притупить ее внимание и обеспечить стабильную работу преступной схемы в условиях постоянной блокировки фишинговых ресурсов", - сказали в компании. Там указали, что цепочка ссылок формируется динамически, исключая уже не действующие домены и автоматически заменяя их новыми Злоумышленники также анализируют поведение жертвы: в зависимости от ее реакции на информацию они корректируют сценарий беседы прямо в ходе разговора, чтобы увеличить шансы на обман пользователя. Специалисты ГК "Солар" советуют пользоваться исключительно официальными новостными и государственными ресурсами, а также проверять их точный адрес через поисковик. Не следует предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров с незнакомыми людьми.
https://1prime.ru/20250921/mvd--862580111.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2025
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://1prime.ru/docs/about/copyright.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn.1prime.ru/img/07e9/07/1d/860059922_282:0:3607:2494_1920x0_80_0_0_223589180ed63c25dbd3e0a09d00995d.jpgПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
технологии, финансы, банки
Мошенничество, Технологии, Финансы, Банки
Эксперты рассказали, как мошенники маскируют фишинговые ресурсы
Солар: мошенники чаще всего маскируют фишинговые ресурсы под маркетплейсы
МОСКВА, 15 окт - ПРАЙМ. Мошенники чаще всего маскируют фишинговые ресурсы под маркетплейсы и инвестплатформы, а также формы входа на сервисы государственных ресурсов и различные сайты для сбора персональных данных россиян, рассказали РИА Новости специалисты центра мониторинга внешних цифровых угроз Solar AURA группы компаний "Солар".
"По данным экспертов Solar AURA, большая часть обнаруженных фейковых ресурсов имитировала сайты маркетплейсов, инвестплатформ, формы входа на сервисы государственных ресурсов и различные сайты для сбора персданных россиян, которые затем используют телефонные мошенники для обмана россиян", - сказали в компании.
По данным экспертов, за девять месяцев 2025 года число фишинговых сайтов выросло в 1,5 раза год к году.
Одним из трендов в этом году стало использование доменов, не похожих на адреса порталов копируемых брендов - даже в тех случаях, когда сам фейковый ресурс внешне похож на сайт той или иной компании. "Это может быть связано с ростом активных рассылок фишинговых сайтов через мессенджеры, где потенциальная жертва не видит адресной строки, а значит – нет необходимости создавать домен с упоминанием бренда", - объяснили в компании.
Кроме того, злоумышленники стали использовать нелегальные сервисы, позволяющие автоматически генерировать фальшивые страницы под разные бренды - так называемые "фишинговые комбайны". Это позволяет автоматизировать работу, затруднить обнаружение фишинговых ссылок и снизить финансовые затраты.
"Среди других инструментов хакеров – многократная переадресация пользователя на разные ссылки. Прежде чем попасть на фейковую страницу, потенциальную жертву несколько раз переадресовывают на другие домены, чтобы притупить ее внимание и обеспечить стабильную работу преступной схемы в условиях постоянной блокировки фишинговых ресурсов", - сказали в компании.
Там указали, что цепочка ссылок формируется динамически, исключая уже не действующие домены и автоматически заменяя их новыми
Злоумышленники также анализируют поведение жертвы: в зависимости от ее реакции на информацию они корректируют сценарий беседы прямо в ходе разговора, чтобы увеличить шансы на обман пользователя.
Специалисты ГК "Солар" советуют пользоваться исключительно официальными новостными и государственными ресурсами, а также проверять их точный адрес через поисковик. Не следует предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров с незнакомыми людьми.
В МВД рассказали, как отличить письмо Госуслуг от фишинга