23.02.2018,11:49
За прошлый год фишинг в интернете стал еще более скрытным и «хитрым» — отличить мошеннические сайты от настоящих становится все труднее. К таким выводам пришли авторы отчета «Лаборатории Касперского» о спаме и фишинге за 2017 год. Количество пользователей, столкнувшихся со спамом в Азербайджане, за второе полугодие 2017 года составило 66%*.
Так, если год назад одним из важных советов по распознаванию фишинговой страницы была проверка наличия SSL-сертификата (присутствие HTTPS в адресной строке), то сегодня это точно не гарантирует безопасность. SSL-сертификаты все чаще встречаются на фишинговых страницах. Например, это могут быть бесплатные 90-дневные сертификаты центров Let’s Encrypt и Comodo, получить которые очень просто. Кроме этого, фишинговые страницы часто располагаются на взломанных сайтах, обладающих необходимыми сертификатами. Наконец, мошенники продолжают активно использовать веб-хостинги с SSL-сертификатом для размещения фишингового контента.
Стало труднее доверять и другому важному правилу — всегда проверять написание домена. Фишеры активно эксплуатируют кодировку Punycode, которая используется браузерами для представления символов Unicode в адресной строке. Однако если все символы имени домена принадлежат набору символов одного языка, браузер отобразит их не в формате Punycode, а на указанном языке. Мошенники подбирают символы, максимально похожие на латинские, и составляют из них доменное имя, похожее на домен известной компании. Фишерам не всегда удается подобрать абсолютно идентичные символы, но выглядят они все равно довольно убедительно: например, легко перепутать обычную m и такой же символ с маленькой точкой внизу. Кроме того, такие домены сложнее обнаружить по ключевым словам.
«В техническом отношении фишинг действительно становится более изощренным и продвинутым — попасться на удочку мошенников все легче, поэтому нужно быть особенно осторожными при переходе по ссылкам как от незнакомых, так и от знакомых источников. Что касается ключевых тем, которые эксплуатируют злоумышленники — как и прежде, чаще всего это главные события новостной повестки. Мы предполагаем, что в ближайшем будущем нас ждут рассылки с упоминанием Чемпионата мира по футболу, выборов президента Азербайджана, Гран-при «Формулы 1» и других событий. А учитывая привлекающую киберпреступников финансовую составляющую, в 2018 году можно ожидать роста как мошеннического, так и фишингового «криптовалютного» спама», - отметил официальный представитель «Лаборатории Касперского» в Азербайджане Мушвиг Мамедов.
Среди главных цифр и тенденций, которые выделяют аналитики за 2017 год:
Узнать больше о развитии спама и фишинга в 2017 году можно из отчета «Лаборатории Касперского»: https://securelist.ru/spam-and-phishing-in-2017/88630/.
20 Февраля 2019 | 11:56
20 Февраля 2019 | 11:40
20 Февраля 2019 | 11:03
20 Февраля 2019 | 11:00
20 Февраля 2019 | 10:58
20 Февраля 2019 | 10:53
20 Февраля 2019 | 10:49
20 Февраля 2019 | 10:45
20 Февраля 2019 | 10:43
20 Февраля 2019 | 10:19
20 Февраля 2019 | 09:43
20 Февраля 2019 | 09:20
19 Февраля 2019 | 17:22
19 Февраля 2019 | 17:16
19 Февраля 2019 | 16:57
19 Февраля 2019 | 12:54
19 Февраля 2019 | 14:18
19 Февраля 2019 | 16:11
19 Февраля 2019 | 17:16
19 Февраля 2019 | 10:51
19 Февраля 2019 | 12:09
19 Февраля 2019 | 17:22
19 Февраля 2019 | 11:52
19 Февраля 2019 | 13:04
19 Февраля 2019 | 11:20