11:49 - 23 Февраль 2018
За прошлый год фишинг в интернете стал еще более скрытным и «хитрым» — отличить мошеннические сайты от настоящих становится все труднее. К таким выводам пришли авторы отчета «Лаборатории Касперского» о спаме и фишинге за 2017 год. Количество пользователей, столкнувшихся со спамом в Азербайджане, за второе полугодие 2017 года составило 66%*.
Так, если год назад одним из важных советов по распознаванию фишинговой страницы была проверка наличия SSL-сертификата (присутствие HTTPS в адресной строке), то сегодня это точно не гарантирует безопасность. SSL-сертификаты все чаще встречаются на фишинговых страницах. Например, это могут быть бесплатные 90-дневные сертификаты центров Let’s Encrypt и Comodo, получить которые очень просто. Кроме этого, фишинговые страницы часто располагаются на взломанных сайтах, обладающих необходимыми сертификатами. Наконец, мошенники продолжают активно использовать веб-хостинги с SSL-сертификатом для размещения фишингового контента.
Стало труднее доверять и другому важному правилу — всегда проверять написание домена. Фишеры активно эксплуатируют кодировку Punycode, которая используется браузерами для представления символов Unicode в адресной строке. Однако если все символы имени домена принадлежат набору символов одного языка, браузер отобразит их не в формате Punycode, а на указанном языке. Мошенники подбирают символы, максимально похожие на латинские, и составляют из них доменное имя, похожее на домен известной компании. Фишерам не всегда удается подобрать абсолютно идентичные символы, но выглядят они все равно довольно убедительно: например, легко перепутать обычную m и такой же символ с маленькой точкой внизу. Кроме того, такие домены сложнее обнаружить по ключевым словам.
«В техническом отношении фишинг действительно становится более изощренным и продвинутым — попасться на удочку мошенников все легче, поэтому нужно быть особенно осторожными при переходе по ссылкам как от незнакомых, так и от знакомых источников. Что касается ключевых тем, которые эксплуатируют злоумышленники — как и прежде, чаще всего это главные события новостной повестки. Мы предполагаем, что в ближайшем будущем нас ждут рассылки с упоминанием Чемпионата мира по футболу, выборов президента Азербайджана, Гран-при «Формулы 1» и других событий. А учитывая привлекающую киберпреступников финансовую составляющую, в 2018 году можно ожидать роста как мошеннического, так и фишингового «криптовалютного» спама», - отметил официальный представитель «Лаборатории Касперского» в Азербайджане Мушвиг Мамедов.
Среди главных цифр и тенденций, которые выделяют аналитики за 2017 год:
Узнать больше о развитии спама и фишинга в 2017 году можно из отчета «Лаборатории Касперского»: https://securelist.ru/spam-and-phishing-in-2017/88630/.
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
30 Март 2023
29 Март 2023
28 Март 2023
28 Март 2023
30 Март 2023