Group-IB в первом квартале заблокировала 4,8 тысячи сайтов мошенников
Порядка 4,8 тысячи фишинговых ресурсов заблокировала в первом квартале специализирующаяся на предотвращении кибератак международная компания Group-IB, рассказал ее гендиректор и основатель Илья Сачков 5 июля в интервью РИА Новости.
«За первый квартал этого года наш центр реагирования CERT-GIB заблокировал 4790 фишинговых ресурсов, для сравнения только за весь 2018 год было около 4400 ресурсов. Такой резкий рост числа блокировок объясняется не только эффективностью обнаружения преступных схем, но также изменением тактики фишеров, в результате чего увеличилась продолжительность фишинговых атак», — рассказал Сачков.
Как отметил Сачков, его компания выделила несколько схем фишинга. Все эти схемы старые, появился лишь новый контент, связанный с коронавирусом. Например, появились мошеннические схемы по продаже «фейковых» цифровых пропусков во время режима самоизоляции.
«Помимо этого, мы выявили мошеннические схемы, касающиеся компенсаций и возвратов денег от лица несуществующих организаций», — добавил Сачков.
Он отметил, что считает такие схемы «самыми аморальными», поскольку они направлены на обман самых незащищенных слоев населения — пенсионеров, многодетных семьей.
По его словам, сотни таких ресурсов появлялись ежемесячно, а в период пандемии их количество заметно увеличивалось. Если в предыдущие годы злоумышленники чаще всего прекращали кампании после блокировки мошеннических веб-ресурсов, переключаясь на другие бренды, то сегодня они просто создают новые ресурсы на смену заблокированным.
«Если говорить о целях злоумышленников, то в первом квартале наибольшее число фишинговых страниц было нацелено на онлайн-сервисы (61,35%), почтовые сервисы (11,88%) и финансовые учреждения (8,42%)», — добавил глава Group-IB.
Напомним, фишинг — это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путем проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, призывающих пользователей ввести свои персональные дынные на сайтах этих популярных брендов, которые на самом деле являются сайтами мошенников.