Почему фишинг остается наиболее эффективным способом социальной инженерии

ForbesHi-Tech

Еще до прочтения сжечь: почему киберпреступники не снижают фишинговую активность

Роман Рожков

Фото Getty Images

По данным исследования экспертов F.A.C.C.T., изучивших фишинговые рассылки во II квартале 2024 года, в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложениях, в качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские, при этом для основной вредоносной нагрузки киберпреступники использовали даже программы-шифровальщики. Фишинг по-прежнему остается наиболее эффективным способом социальной инженерии за счет дешевизны рассылки электронной почты и абсолютно гигантского охвата, говорят аналитики.

Тренды ловли

Forbes ознакомился с исследованием F.A.C.C.T., посвященным фишинговым рассылкам в апреле-июне этого года. Согласно его результатам, несмотря на постепенное снижение числа рассылок через бесплатные почтовые сервисы, киберпреступники продолжают их активно использовать. Доля самой часто встречающейся общедоступной почтовой службы Gmail в фишинговых рассылках сократилась с 80,4% до 49,5%, а вот российских сервисов, наоборот, выросла почти в три раза с 13,1% до 35,3%.

В рассылках злоумышленники, которые могут атаковать российских пользователей из любой точки мира, все чаще используют легенду, связанную с Россией и СНГ. Так, в 2023 году менее 6% писем имели отношение к России и ближайшим странам, а остальные были массовыми нетаргетированными рассылками без подготовки, констатируют аналитики: например, сообщения на английском с просьбой провести оплату или о готовности приобрести «вашу продукцию». Однако в 2024 году наблюдается тенденция, что уже более 13% фишинговых рассылок, которые приходят на электронные адреса российских компаний, написаны на русском или другом языке стран СНГ, и «легенды» в сообщениях адаптированы под местные цели.

Как правило, киберпреступники в массовых фишинговых рассылках использовали вложения для доставки вредоносного софта (ВПО) на конечные устройства — их доля составила более 97%. Доля писем с вредоносными ссылками увеличилась с 1,6% до 2,7%. Часто, используя ссылку на загрузку ВПО, злоумышленники стараются таким образом определить, кто переходит по ссылке, чтобы предотвратить обнаружение средствами защиты. Для этого атакующие могут использовать множество техник, например, дополнительное звено в виде веб-страницы с тестом CAPTCHA — только после его прохождения жертве будет отгружен вредоносный файл.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Черные голуби»: триллер с Кирой Найтли о том, как совместить шпионаж с материнством «Черные голуби»: триллер с Кирой Найтли о том, как совместить шпионаж с материнством

Кино о женщине, которая балансирует между ролью матери и опасной работой

Forbes
На солнечной стороне На солнечной стороне

Летний бакет-лист, чтобы не обгореть и не по(фото)стареть

Собака.ru
Как играть в шахматы с компьютером бесплатно: топ-5 популярных сервисов Как играть в шахматы с компьютером бесплатно: топ-5 популярных сервисов

Если у вас нет напарника для игры в шахматы, можно использовать ИИ

CHIP
Что такое True Tone на iPhone и как правильно настроить эту функцию Что такое True Tone на iPhone и как правильно настроить эту функцию

Собрали все факты о True Tone: как настроить и что это вообще такое

CHIP
Реальные факты, стоящие за самыми известными мифами в истории Реальные факты, стоящие за самыми известными мифами в истории

Порой за легендами стоят реальные факты и явления

Maxim
Гурьевская каша Гурьевская каша

Одна каша занимает особое место в гастрономической летописи страны

КАНТРИ Русская азбука
Публицистический запрос на безжалостность Публицистический запрос на безжалостность

Как памятник литературы сформулировал кодекс поведения главы государства

Weekend
Россия выпала из топ-10 самых DDoS-атакуемых стран на фоне выборов по всему миру Россия выпала из топ-10 самых DDoS-атакуемых стран на фоне выборов по всему миру

Россия покинула список десяти самых DDoS-атакуемых стран мира

Forbes
Толстые отложения углекислоты на ведомом полушарии Ариэля не отменили идею подповерхностного океана Толстые отложения углекислоты на ведомом полушарии Ариэля не отменили идею подповерхностного океана

«Джеймс Уэбб» обнаружил на Ариэле толстые отложения углекислотного льда

N+1
Кругосветка по-новгородски Кругосветка по-новгородски

Как можно увидеть мировые достопримечательности, не покидая Россию

Лиза
Вступил в силу новый порядок возврата переведенных мошенникам денег: какие есть риски Вступил в силу новый порядок возврата переведенных мошенникам денег: какие есть риски

Почему финансовые организации теперь должны проверять все переводы клиентов

Forbes
«Бракосочетание Наполеона I и Марии-Луизы» «Бракосочетание Наполеона I и Марии-Луизы»

Мария-Луиза до последнего надеялась, что брак с Наполеоном не состоится

Дилетант
Финикийцы Азиатского материка Финикийцы Азиатского материка

Как согдийцам суждено было сыграть блестящую роль в формировании письменностей

Знание – сила
До и после До и после

Знакомимся с Pirelli 42 Special Edition — лодкой-RIB в новом «прочтении»

Y Magazine
«Нaполеон» «Нaполеон»

Еще один псевдопарижанин, павший в бою наших представлений о европейской кухне

КАНТРИ Русская азбука
От commodities к брендам От commodities к брендам

Как расширить присутствие российской продукции на внешних рынках

Агроинвестор
Фитнес-сладости: правда ли, что с ними можно похудеть? Фитнес-сладости: правда ли, что с ними можно похудеть?

Так ли ПП-сладости хороши для здоровья, как нам их рекламируют?

Psychologies
Пояс верности — это не более, чем миф. Рассказываем, как такое получилось Пояс верности — это не более, чем миф. Рассказываем, как такое получилось

Кто и зачем изобрел пояс верности? Существовал ли он на самом деле?

ТехИнсайдер
Тоннель в складчину Тоннель в складчину

Можно ли привлечь угольщиков к софинансированию модернизации Восточного полигона

Монокль
Точно по протоколу Точно по протоколу

Восстанавливаем хронологию всемирно известных криминальных происшествий

P.I.C. Partner In Crime
Более молодой возраст повысил риск ампутации при реваскуляризации нижних конечностей Более молодой возраст повысил риск ампутации при реваскуляризации нижних конечностей

У кого повышенный риск ампутации при реваскуляризации нижних конечностей?

N+1
И ты, Иван? И ты, Иван?

Почему гетман Иван Мазепа предал своего царя?

Дилетант
В 14 лет работал на ФБР, а в 15 лет стал наркобароном! Удивительная история подростка из США В 14 лет работал на ФБР, а в 15 лет стал наркобароном! Удивительная история подростка из США

Ричард Верше-младший раскрыл крупнейший коррупционный скандал в истории Детройта

ТехИнсайдер
«Дайте свет!»: почему энергосистемы мира не справляются с жарой и энергопереходом «Дайте свет!»: почему энергосистемы мира не справляются с жарой и энергопереходом

Почему энергосистемы не выдерживают жару? Можно ли решить эту проблему?

Forbes
Болезнь Минамата: самое крупное в истории отравление ртутью Болезнь Минамата: самое крупное в истории отравление ртутью

Болезнь Минамата: как употребление загрязненных морепродуктов влияет на здоровье

ТехИнсайдер
7 этапов в отношениях с манипулятором 7 этапов в отношениях с манипулятором

По какому сценарию обычно развиваются отношения с манипулятором?

Psychologies
«Да пребудет со мной сила!»: практика самоподдержки «Да пребудет со мной сила!»: практика самоподдержки

Как развить навык самоподдержки?

Psychologies
Из колеи ARM в созвездие «Эльбруса»* Из колеи ARM в созвездие «Эльбруса»*

Каковы перспективы экосистемы вокруг процессора «Эльбрус»

Монокль
Лисички в сметане Лисички в сметане

В России наиболее популярным блюдом всегда были жареные лисички в сметане

КАНТРИ Русская азбука
В чем содержатся витамины группы B и как они влияют на здоровье В чем содержатся витамины группы B и как они влияют на здоровье

Что такое витамины группы В, чем опасен их дефицит?

РБК
Открыть в приложении