Полная версия  
18+

Киберпреступники используют Telegram и Google-формы для автоматизации фишинга – Group-IB

МОСКВА, 7 апр - РИА Новости/Прайм. Киберпреступники, крадущие данные с помощью фишинговых атак, все чаще используют для выгрузки похищенной информации не только электронную почту, но и Telegram-ботов, и Google-формы, выяснила международная компания Group-IB.

"Альтернативные способы доставки украденных с помощью фишинга данных позволяют злоумышленникам обеспечить их сохранность и оперативность использования​​​. Telegram-боты также используются киберпреступниками в готовых платформах для автоматизации фишинга, доступных в даркнете: в них на основе ботов реализована административная часть, с помощью которой контролируется весь процесс фишинговой атаки и ведется учет похищенных денег", - говорится в сообщении компании.

Кроме того, Центр мониторинга и реагирования на инциденты информационной безопасности Group-IB (CERT-GIB) проанализировал, как используются инструменты для создания фишинговых страниц – фишинг-киты. Выяснилось, что в 2020 году с их помощью фишинговые сайты чаще всего создавались под различные онлайн-сервисы, электронную почту, а также под финансовые организации. Суммарно Group-IB обнаружила фишинг-киты, нацеленные свыше чем на 260 брендов в России и за рубежом.

Как и в 2019 году, главной мишенью фишеров были онлайн-сервисы (30,7%): похищая учетные данные пользовательских аккаунтов, злоумышленники получали доступ к данным привязанных банковских карт. А вот доля атак на почтовые сервисы сократилась в прошлом году до 22,8%. Тройку замыкают финансовые учреждения, на которые приходится немногим более 20%. Самыми часто эксплуатируемыми в фишинговых наборах брендами были Microsoft, PayPal, Google и Yahoo.

Как правило, фишинг-киты продаются в даркнете, на специализированных форумах. С их помощью преступники, не обладающие глубокими навыками программирования, могут легко разворачивать инфраструктуру для масштабных фишинговых атак и быстро возобновлять ее работу в случае блокировки, пояснили в компании.

Данные, которые пользователь вводит на фишинговом сайте, злоумышленник получает не сразу. Сначала они записываются в локальный файл, после чего нужно извлечь похищенное. Чаще всего для пересылки таких данных используются почтовые адреса, зарегистрированные на бесплатных сервисах. Как подсчитала Group-IB, они составляют 66% от общего числа адресов, найденных в фишинговых наборах. Наиболее распространены аккаунты на Gmail и Yandex.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

07.04.2021
15:21
Комитет Думы выступил за доработку законопроекта об ограничении выбросов парниковых газов
07.04.2021
14:57
Российская вакцина от COVID для животных позволит избежать мутации при межвидовой передаче
07.04.2021
14:37
МС-21 успешно выполнил сертификационные испытания в условиях естественного обледенения
07.04.2021
14:06
Сделка ОПЕК+ была выгодна для населения РФ, помогла сдержать девальвацию рубля - Fitch
07.04.2021
14:00
Киберпреступники используют Telegram и Google-формы для автоматизации фишинга – Group-IB
07.04.2021
13:55
Счетная палата за 2-3 года проверит все институты развития России - Кудрин
07.04.2021
13:30
В КРЕМЛЕ СЧИТАЮТ, ЧТО ПРАВИТЕЛЬСТВО И ЦБ ДЕРЖАТ СИТУАЦИЮ С КУРСОМ РУБЛЯ ПОД КОНТРОЛЕМ
07.04.2021
13:26
Рейтинг молодых миллиардеров Forbes возглавил 18-летний наследник аптечного бизнеса из ФРГ
07.04.2021
13:00
ОБЪЕМ ФНБ ЗА МАРТ ВЫРОС В РУБЛЯХ НА 250 МЛРД РУБ, ДО 13,8 ТРЛН РУБ, В ДОЛЛАРАХ - НА 0,24 МЛРД, ДО $182,3 МЛРД - МИНФИН
Комментарии отключены.