Почему фишинг остается наиболее эффективным способом социальной инженерии

ForbesHi-Tech

Еще до прочтения сжечь: почему киберпреступники не снижают фишинговую активность

Роман Рожков

Фото Getty Images

По данным исследования экспертов F.A.C.C.T., изучивших фишинговые рассылки во II квартале 2024 года, в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложениях, в качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские, при этом для основной вредоносной нагрузки киберпреступники использовали даже программы-шифровальщики. Фишинг по-прежнему остается наиболее эффективным способом социальной инженерии за счет дешевизны рассылки электронной почты и абсолютно гигантского охвата, говорят аналитики.

Тренды ловли

Forbes ознакомился с исследованием F.A.C.C.T., посвященным фишинговым рассылкам в апреле-июне этого года. Согласно его результатам, несмотря на постепенное снижение числа рассылок через бесплатные почтовые сервисы, киберпреступники продолжают их активно использовать. Доля самой часто встречающейся общедоступной почтовой службы Gmail в фишинговых рассылках сократилась с 80,4% до 49,5%, а вот российских сервисов, наоборот, выросла почти в три раза с 13,1% до 35,3%.

В рассылках злоумышленники, которые могут атаковать российских пользователей из любой точки мира, все чаще используют легенду, связанную с Россией и СНГ. Так, в 2023 году менее 6% писем имели отношение к России и ближайшим странам, а остальные были массовыми нетаргетированными рассылками без подготовки, констатируют аналитики: например, сообщения на английском с просьбой провести оплату или о готовности приобрести «вашу продукцию». Однако в 2024 году наблюдается тенденция, что уже более 13% фишинговых рассылок, которые приходят на электронные адреса российских компаний, написаны на русском или другом языке стран СНГ, и «легенды» в сообщениях адаптированы под местные цели.

Как правило, киберпреступники в массовых фишинговых рассылках использовали вложения для доставки вредоносного софта (ВПО) на конечные устройства — их доля составила более 97%. Доля писем с вредоносными ссылками увеличилась с 1,6% до 2,7%. Часто, используя ссылку на загрузку ВПО, злоумышленники стараются таким образом определить, кто переходит по ссылке, чтобы предотвратить обнаружение средствами защиты. Для этого атакующие могут использовать множество техник, например, дополнительное звено в виде веб-страницы с тестом CAPTCHA — только после его прохождения жертве будет отгружен вредоносный файл.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Панацея от старения или вредный миф: что ученые говорят об опасности антиоксидантов Панацея от старения или вредный миф: что ученые говорят об опасности антиоксидантов

Насколько антиоксиданты безопасны и существует ли у них будущее?

Forbes
Так и тянет стянуть Так и тянет стянуть

Клептомания: личные истории о жизни с этим диагнозом

P.I.C. Partner In Crime
Как мошенники используют дипфейки и почему не стоит выкладывать в интернет свои фотографии Как мошенники используют дипфейки и почему не стоит выкладывать в интернет свои фотографии

Дипфейки: можно ли обезопасить себя от мошенников?

Inc.
Эта посредственность Бетховен Эта посредственность Бетховен

Не то чтобы совсем уж бездарность, но... — о чем рассказали генетические тесты?

Знание – сила
Как не попасть на «развод» в автосалоне. 6 уловок продавцов Как не попасть на «развод» в автосалоне. 6 уловок продавцов

Названы 6 самых хитрых приемов дилеров при продаже машин

РБК
Истории со вкусом и запахом Истории со вкусом и запахом

Воспоминания детства. Возможно, это именно то, что мы называем ароматом времени

Знание – сила
Картошка фри и оплата наличкой: что поможет в развитии IT-бизнеса в Латинской Америке Картошка фри и оплата наличкой: что поможет в развитии IT-бизнеса в Латинской Америке

На что обратить внимание IT-компаниям при выходе на рынок в Латинской Америке

Forbes
Как отбелить межплиточные швы без особых усилий: 7 гениальных лайфхаков, которые понравятся каждой хозяйке Как отбелить межплиточные швы без особых усилий: 7 гениальных лайфхаков, которые понравятся каждой хозяйке

Надоело смотреть на потемневшую затирку на кухне или в ванной комнате?

ТехИнсайдер
Я — сноб: театральный режиссер Сергей Тонышев Я — сноб: театральный режиссер Сергей Тонышев

Режиссер Сергей Тонышев о любви, страхе быть искренним и Нижнем Новгороде

СНОБ
Вездесущий клещ Вездесущий клещ

Нина Тикунова поделилась своим видением клещевой проблемы в России и в мире

Наука
«Я обнаружила, что не настолько его любила»: 2 причины, почему люди сбегают со свадьбы «Я обнаружила, что не настолько его любила»: 2 причины, почему люди сбегают со свадьбы

Что побуждает людей в последний момент отменить свадьбу?

Psychologies
Режиссер Брюно Дюмон: Художник всегда должны быть критичным и задавать вопросы обществу Режиссер Брюно Дюмон: Художник всегда должны быть критичным и задавать вопросы обществу

Режиссер Брюно Дюмон о «Звездных войнах», социальном кино и роли художника

СНОБ
Не распущенность, а выживание: как Жозефин Батлер защищала проституированных женщин Не распущенность, а выживание: как Жозефин Батлер защищала проституированных женщин

Как Жозефин Батлер защищала права женщин, продававших свое тело

Forbes
Почему женщины убивают Почему женщины убивают

«Одержимая»: хоррор-драма про ужасы дремучего патриархата

Weekend
Лазеры для квантовых компьютеров стали в 10000 раз меньше Лазеры для квантовых компьютеров стали в 10000 раз меньше

Исследователи разработали миниатюрные титан-сапфировые лазеры

ТехИнсайдер
ТОП-7 самых крутых машин купе современности и их характеристики ТОП-7 самых крутых машин купе современности и их характеристики

7 самых ярких моделей двухместных машин

РБК
Самый человечный человек Самый человечный человек

Юрист-идеалист, ставший мировым символом сопротивления

Дилетант
Троцкизм, как и было сказано Троцкизм, как и было сказано

Как с помощью «троцкизма» Сталин решил подорвать авторитет Троцкого

Дилетант
Не стоит принимать на веру: самые популярные лжетеории, у которых нет научных доказательств Не стоит принимать на веру: самые популярные лжетеории, у которых нет научных доказательств

Самые распространенные лженауки, которым не стоит доверять свою судьбу

ТехИнсайдер
1000 км до рассвета 1000 км до рассвета

Покорители Северного полюса делятся секретами выживания в экстремальных условиях

2Xplore
Публицистический запрос на безжалостность Публицистический запрос на безжалостность

Как памятник литературы сформулировал кодекс поведения главы государства

Weekend
Вычислить в толпе Вычислить в толпе

Какие мотивы движут преступником и можно ли распознать его в пассажиропотоке?

P.I.C. Partner In Crime
Профессия: вивисектор Профессия: вивисектор

Замкнутый круг насилия: ревизия фильмографии мастера страшных парадоксов

Weekend
Три единицы нового поколения Три единицы нового поколения

Детальный обзор второго корпуса моторной яхты Majesty 111

Y Magazine
Похититель молодости: как синий свет гаджетов портит нашу кожу Похититель молодости: как синий свет гаджетов портит нашу кожу

Как синий свет провоцирует цифровое старение

ТехИнсайдер
Созидать Россию снизу Созидать Россию снизу

Как генерал Врангель и премьер Кривошеин землю делили

Дилетант
Северо-восторг Северо-восторг

Открываем в России невероятные места (и учимся выговаривать их названия)

VOICE
Робособаку с пылесосом на спине научили собирать окурки Робособаку с пылесосом на спине научили собирать окурки

Робособака пылесосит землю ногами!

N+1
Не игнорировать чужой опыт: кто такие «белые феминистки» и за что их критикуют Не игнорировать чужой опыт: кто такие «белые феминистки» и за что их критикуют

За что с XIX века и по сегодняшний день критикуют белый феминизм

Forbes
7 привычек, которые раздражают бариста 7 привычек, которые раздражают бариста

Эти привычки могут повлечь за собой конфликт с персоналом любимого заведения

Psychologies
Открыть в приложении