Полная версия  
18+

Киберпреступники используют Telegram и Google-формы для автоматизации фишинга – Group-IB

МОСКВА, 7 апр - РИА Новости/Прайм. Киберпреступники, крадущие данные с помощью фишинговых атак, все чаще используют для выгрузки похищенной информации не только электронную почту, но и Telegram-ботов, и Google-формы, выяснила международная компания Group-IB.

"Альтернативные способы доставки украденных с помощью фишинга данных позволяют злоумышленникам обеспечить их сохранность и оперативность использования​​​. Telegram-боты также используются киберпреступниками в готовых платформах для автоматизации фишинга, доступных в даркнете: в них на основе ботов реализована административная часть, с помощью которой контролируется весь процесс фишинговой атаки и ведется учет похищенных денег", - говорится в сообщении компании.

Кроме того, Центр мониторинга и реагирования на инциденты информационной безопасности Group-IB (CERT-GIB) проанализировал, как используются инструменты для создания фишинговых страниц – фишинг-киты. Выяснилось, что в 2020 году с их помощью фишинговые сайты чаще всего создавались под различные онлайн-сервисы, электронную почту, а также под финансовые организации. Суммарно Group-IB обнаружила фишинг-киты, нацеленные свыше чем на 260 брендов в России и за рубежом.

Как и в 2019 году, главной мишенью фишеров были онлайн-сервисы (30,7%): похищая учетные данные пользовательских аккаунтов, злоумышленники получали доступ к данным привязанных банковских карт. А вот доля атак на почтовые сервисы сократилась в прошлом году до 22,8%. Тройку замыкают финансовые учреждения, на которые приходится немногим более 20%. Самыми часто эксплуатируемыми в фишинговых наборах брендами были Microsoft, PayPal, Google и Yahoo.

Как правило, фишинг-киты продаются в даркнете, на специализированных форумах. С их помощью преступники, не обладающие глубокими навыками программирования, могут легко разворачивать инфраструктуру для масштабных фишинговых атак и быстро возобновлять ее работу в случае блокировки, пояснили в компании.

Данные, которые пользователь вводит на фишинговом сайте, злоумышленник получает не сразу. Сначала они записываются в локальный файл, после чего нужно извлечь похищенное. Чаще всего для пересылки таких данных используются почтовые адреса, зарегистрированные на бесплатных сервисах. Как подсчитала Group-IB, они составляют 66% от общего числа адресов, найденных в фишинговых наборах. Наиболее распространены аккаунты на Gmail и Yandex.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

12.04.2021
07:00
Космонавты расскажут российским интернет-пользователям на английском о жизни в космосе
08.04.2021
20:12
Российский рынок акций повысился второй день подряд вслед за мировыми площадками
08.04.2021
10:00
Роботы-курьеры "Яндекс.Ровер" начали доставлять продукты из магазинов
07.04.2021
19:45
Российский рынок акций повысился по индексам на фоне восстановления рубля
07.04.2021
14:00
Киберпреступники используют Telegram и Google-формы для автоматизации фишинга – Group-IB
07.04.2021
11:21
РФ может заменить Zoom разработками "Сбера", "Яндекса" и Mail.ru - эксперт
05.04.2021
21:42
Авторизация на сервисах объявлений через госуслуги уменьшит число мошенников - "Авто.ру"
05.04.2021
16:49
Число частных инвесторов на Мосбирже в марте превысило 11 млн человек
05.04.2021
13:22
ФАС в апреле планирует завершить расследование о завышении цен на такси в непогоду
Комментарии отключены.