Почему фишинг остается наиболее эффективным способом социальной инженерии

ForbesHi-Tech

Еще до прочтения сжечь: почему киберпреступники не снижают фишинговую активность

Роман Рожков

Фото Getty Images

По данным исследования экспертов F.A.C.C.T., изучивших фишинговые рассылки во II квартале 2024 года, в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложениях, в качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские, при этом для основной вредоносной нагрузки киберпреступники использовали даже программы-шифровальщики. Фишинг по-прежнему остается наиболее эффективным способом социальной инженерии за счет дешевизны рассылки электронной почты и абсолютно гигантского охвата, говорят аналитики.

Тренды ловли

Forbes ознакомился с исследованием F.A.C.C.T., посвященным фишинговым рассылкам в апреле-июне этого года. Согласно его результатам, несмотря на постепенное снижение числа рассылок через бесплатные почтовые сервисы, киберпреступники продолжают их активно использовать. Доля самой часто встречающейся общедоступной почтовой службы Gmail в фишинговых рассылках сократилась с 80,4% до 49,5%, а вот российских сервисов, наоборот, выросла почти в три раза с 13,1% до 35,3%.

В рассылках злоумышленники, которые могут атаковать российских пользователей из любой точки мира, все чаще используют легенду, связанную с Россией и СНГ. Так, в 2023 году менее 6% писем имели отношение к России и ближайшим странам, а остальные были массовыми нетаргетированными рассылками без подготовки, констатируют аналитики: например, сообщения на английском с просьбой провести оплату или о готовности приобрести «вашу продукцию». Однако в 2024 году наблюдается тенденция, что уже более 13% фишинговых рассылок, которые приходят на электронные адреса российских компаний, написаны на русском или другом языке стран СНГ, и «легенды» в сообщениях адаптированы под местные цели.

Как правило, киберпреступники в массовых фишинговых рассылках использовали вложения для доставки вредоносного софта (ВПО) на конечные устройства — их доля составила более 97%. Доля писем с вредоносными ссылками увеличилась с 1,6% до 2,7%. Часто, используя ссылку на загрузку ВПО, злоумышленники стараются таким образом определить, кто переходит по ссылке, чтобы предотвратить обнаружение средствами защиты. Для этого атакующие могут использовать множество техник, например, дополнительное звено в виде веб-страницы с тестом CAPTCHA — только после его прохождения жертве будет отгружен вредоносный файл.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Кокаин, амфетамины и мельдоний: как знаменитые теннисисты попадались на допинге Кокаин, амфетамины и мельдоний: как знаменитые теннисисты попадались на допинге

Элитные теннисисты, замешанные в допинговых спорах

Forbes
«В России это самый неизвестный человек»: как отечественный ученый Владимир Хавкин спас мир от холеры и чумы «В России это самый неизвестный человек»: как отечественный ученый Владимир Хавкин спас мир от холеры и чумы

Как жил и работал создатель вакцин от холеры и чумы Владимир Хавкин

ТехИнсайдер
8 способов увеличить автономность смартфона на Android 8 способов увеличить автономность смартфона на Android

Cпособы увеличения времени автономной работы смартфона Android

CHIP
Три единицы нового поколения Три единицы нового поколения

Детальный обзор второго корпуса моторной яхты Majesty 111

Y Magazine
Мы выбираем друг друга не случайно Мы выбираем друг друга не случайно

Выбор партнера предопределен всем предшествующим ходом нашей жизни

Psychologies
Цукаты Цукаты

Рассказываем, как, где и когда возникла идея засахаривать фрукты

КАНТРИ Русская азбука
«На рынке венчурных инвестиций наступает переломный момент» «На рынке венчурных инвестиций наступает переломный момент»

Как простому россиянину заработать на инвестициях в новые сферы экономики

Деньги
Зерна циркона помогли определить возраст мощного удара по молодой Луне Зерна циркона помогли определить возраст мощного удара по молодой Луне

Планетологи с большой точностью датировали крупное импактное событие на Луне

N+1
Что делать, если не приходят СМС с кодом подтверждения: решить проблему сможет каждый Что делать, если не приходят СМС с кодом подтверждения: решить проблему сможет каждый

Почему не приходят сообщения с кодом подтверждения и как исправить эту ошибку

ТехИнсайдер
Бильярд на гробах и желто-синие бездны. Как Ван Гог опередил свое время Бильярд на гробах и желто-синие бездны. Как Ван Гог опередил свое время

Была ли история успеха Ван Гога случайностью и как он смог добиться признания?

СНОБ
Сериалу «Санта-Барбара» 40 лет! Как эпохальная мыльная драма изменила постсоветское и мировое телевидение Сериалу «Санта-Барбара» 40 лет! Как эпохальная мыльная драма изменила постсоветское и мировое телевидение

Один из самых известных ситкомов «Санта-Барбара» празднует юбилей

Правила жизни
ЦБ повысил ставку до 18%: что будет дальше ЦБ повысил ставку до 18%: что будет дальше

Банк России впервые за 7 месяцев повысил ключевую ставку на существенные 2 п.п

Forbes
«Услужливая диктатура» и крупный капитал: 12 лет вместе «Услужливая диктатура» и крупный капитал: 12 лет вместе

Отношения германского национал-социализма и крупного капитала были не простыми

Дилетант
Зло с человеческим лицом Зло с человеческим лицом

Самые кровожадные психопаты в мировой истории

P.I.C. Partner In Crime
Врагу не пожелаешь: 5 самых страшных тюрем в мире Врагу не пожелаешь: 5 самых страшных тюрем в мире

Рассказываем про самые жуткие тюрьмы в мире

ТехИнсайдер
Почему вздувается аккумулятор смартфона: 6 главных факторов, которые убивают гаджет Почему вздувается аккумулятор смартфона: 6 главных факторов, которые убивают гаджет

Разбухание аккумулятора — довольно пугающее зрелище. Что к нему приводит?

ТехИнсайдер
На высоте На высоте

Катерина Шпица о репутационных рисках и ощущении себя в роли «звезды»

OK!
Похититель молодости: как синий свет гаджетов портит нашу кожу Похититель молодости: как синий свет гаджетов портит нашу кожу

Как синий свет провоцирует цифровое старение

ТехИнсайдер
Российские ихтиологи переоткрыли исчезнувшую сардельку Российские ихтиологи переоткрыли исчезнувшую сардельку

Ихтиологам удалось продемонстрировать, что абрауские тюльки еще не вымерли

N+1
Городская веранда Городская веранда

Что нужно знать при остеклении балкона или лоджии

Лиза
Договорной брак: ловушки отношений без любви Договорной брак: ловушки отношений без любви

Как быть и что делать в ситуации, когда муж не соглашается на развод

СНОБ
Это лицо нашли в Казахстане на валуне, которому больше 3 тысяч лет! Вот зачем его сделали Это лицо нашли в Казахстане на валуне, которому больше 3 тысяч лет! Вот зачем его сделали

К каменному лицу, случайно обнаруженному в Казахстане, остается много вопросов

ТехИнсайдер
Юлия Галкина: «В кино самое главное — компания» Юлия Галкина: «В кино самое главное — компания»

Горжусь, я единственная актриса — кандидат наук

Коллекция. Караван историй
Небо в дерьмовых алмазах Небо в дерьмовых алмазах

Как Кристоф Бюхель издевается над художественными институциями

Weekend
Чемоданное настроение Чемоданное настроение

Елена Подкаминская — сильно необычный путешественник из самых необычных

OK!
Болезнь Минамата: самое крупное в истории отравление ртутью Болезнь Минамата: самое крупное в истории отравление ртутью

Болезнь Минамата: как употребление загрязненных морепродуктов влияет на здоровье

ТехИнсайдер
Игра до раздевания Игра до раздевания

Как выявить хорошего любовника без разведки боем

VOICE
Идея: худеем! Идея: худеем!

3 полезные диеты для здоровья. Выбери свою!

Лиза
Толстые отложения углекислоты на ведомом полушарии Ариэля не отменили идею подповерхностного океана Толстые отложения углекислоты на ведомом полушарии Ариэля не отменили идею подповерхностного океана

«Джеймс Уэбб» обнаружил на Ариэле толстые отложения углекислотного льда

N+1
Люди доплыли до островов Танимбар около 42 тысяч лет назад Люди доплыли до островов Танимбар около 42 тысяч лет назад

Ученые исследовали материалы, обнаруженные в раскопках на островах Танимбар

N+1
Открыть в приложении