ИТ / Новости
информбезопасность
20.10.2020

Аналитики зафиксировали увеличение количества мошеннических сайтов в мире

Заместитель руководителя Центра быстрого реагирования на инциденты кибербезопасности международной компании Group-IB (CERT-GIB) Ярослав Каргалев заявил о повышении случаев выявления и блокировки фишинговых сайтов за девять месяцев текущего года.

«За 9 месяцев 2020 года CERT-GIB заблокировал 14,8 тыс. фишинговых ресурса. Напомним, что за весь 2019 год была приостановлена деятельность 14 тыс. веб-ресурсов», – рассказал RSpectr Я. Каргалев.

Опасность таких сайтов заключается в том, что с их помощью мошенники похищают деньги и персональные данные. Например, пароли от аккаунтов в интернет-банках, реквизиты банковских карт. По словам специалиста, в первом квартале этого года количество фишинговых ресурсов выросло на 25% в сравнении с аналогичным показателем. Во втором квартале года количество блокировок увеличилось уже на 71%.

Как  сообщили в компании, чаще всего фишинговые сообщения содержали в себе вложения с программами-шпионами или ссылки, ведущие на их скачивание, а также бэкдоры и загрузчики, которые используются для установки другого вредного ПО, в том числе вирусов-шифровальщиков или банковских троянов.

Самыми популярными способами атаки стали:

  • троян RTM;
  • бэкдор Formbook;
  • шпионское ПО AgentTesla;
  • LOKI PWS;
  • бэкдор Emotet.

Почти 70% вредоносных файлов попадали на компьютер жертвы с помощью архивов, порядка 18% были замаскированы под офисные документы (с расширениями .doc, .xls и .pdf), еще 14% – под исполняемые файлы и скрипты, рассказывает Я. Каргалев.

Изображение: pixabay.com

Еще по теме

Как за счет цифровых каналов эффективно продвинуть юридическую экспертизу и повысить доверие граждан

Почему принцип клиентоцентричности помогает в развитии не только бизнеса, но и госсектора

Какие лайфхаки для продаж и развития бизнеса позволяет реализовать качественная автоматизация данных

Какие подводные камни и приятные сюрпризы ждут российских вендоров в мировых регионах

Как люди и бизнес становятся заложниками цифровых монополий

Подводные камни и преимущества внедрения цифровых денег

Какие сюрпризы приготовил зарубежный софт без лицензий, приобретенный по серым схемам

Как цифровые технологии позволяют повысить эффективность системы управления взаимоотношениями

Готовы ли вендоры прикладного ПО для производства конкурировать с иностранными компаниями

Как повысить качество создаваемых программных решений при взаимодействии ИТ-специалистов и руководителей организаций

Когда и почему cloud-сервисы становятся неоправданно дорогими

Стоит ли ожидать хакерских атак с квантовых устройств

Сможет ли open source стать отечественным, конкурентным и безопасным

Отвечаем на топ-5 самых популярных вопросов об анализе процессов при работе с данными

Российские IT-компании разработали концепцию отраслевого стандарта защиты данных