Почему фишинг остается наиболее эффективным способом социальной инженерии

ForbesHi-Tech

Еще до прочтения сжечь: почему киберпреступники не снижают фишинговую активность

Роман Рожков

Фото Getty Images

По данным исследования экспертов F.A.C.C.T., изучивших фишинговые рассылки во II квартале 2024 года, в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложениях, в качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские, при этом для основной вредоносной нагрузки киберпреступники использовали даже программы-шифровальщики. Фишинг по-прежнему остается наиболее эффективным способом социальной инженерии за счет дешевизны рассылки электронной почты и абсолютно гигантского охвата, говорят аналитики.

Тренды ловли

Forbes ознакомился с исследованием F.A.C.C.T., посвященным фишинговым рассылкам в апреле-июне этого года. Согласно его результатам, несмотря на постепенное снижение числа рассылок через бесплатные почтовые сервисы, киберпреступники продолжают их активно использовать. Доля самой часто встречающейся общедоступной почтовой службы Gmail в фишинговых рассылках сократилась с 80,4% до 49,5%, а вот российских сервисов, наоборот, выросла почти в три раза с 13,1% до 35,3%.

В рассылках злоумышленники, которые могут атаковать российских пользователей из любой точки мира, все чаще используют легенду, связанную с Россией и СНГ. Так, в 2023 году менее 6% писем имели отношение к России и ближайшим странам, а остальные были массовыми нетаргетированными рассылками без подготовки, констатируют аналитики: например, сообщения на английском с просьбой провести оплату или о готовности приобрести «вашу продукцию». Однако в 2024 году наблюдается тенденция, что уже более 13% фишинговых рассылок, которые приходят на электронные адреса российских компаний, написаны на русском или другом языке стран СНГ, и «легенды» в сообщениях адаптированы под местные цели.

Как правило, киберпреступники в массовых фишинговых рассылках использовали вложения для доставки вредоносного софта (ВПО) на конечные устройства — их доля составила более 97%. Доля писем с вредоносными ссылками увеличилась с 1,6% до 2,7%. Часто, используя ссылку на загрузку ВПО, злоумышленники стараются таким образом определить, кто переходит по ссылке, чтобы предотвратить обнаружение средствами защиты. Для этого атакующие могут использовать множество техник, например, дополнительное звено в виде веб-страницы с тестом CAPTCHA — только после его прохождения жертве будет отгружен вредоносный файл.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча

Как Линч стал одним из величайших режиссеров XX и XXI века

Forbes
Дом у моря Дом у моря

Белоснежная вилла для летнего отдыха, со всех сторон открытая к морю

RR Люкс.Личности.Бизнес.
Кофе и нейросети: какую роль играет ИИ в привлечении зумеров при кадровом дефиците Кофе и нейросети: какую роль играет ИИ в привлечении зумеров при кадровом дефиците

Как в борьбе за таланты генеративный ИИ становится ключевым инструментом

Forbes
Мечта сталкера Мечта сталкера

За кораблями, крабами и суровой природой Кольского

2Xplore
Психологический портрет: что такое сейфтизм Психологический портрет: что такое сейфтизм

Сейфтизм: что это такое и чего в нем больше — пользы или вреда?

Forbes
Пять ошибок Пять ошибок

Как Брут из властителя Рима превратился в государственного преступника?

Дилетант
В США врачи научились находить «идеальные» эмбрионы: почему их обвиняют в евгенике В США врачи научились находить «идеальные» эмбрионы: почему их обвиняют в евгенике

Технология Orchid позволяет обнаружить заболевания еще на стадии эмбриона

Psychologies
Все умерли Все умерли

10 героев сериалов, которых прикончили их безжалостные авторы

Weekend
Дин Итэн: «Жизни обычных людей во всем мире похожи друг на друга» Дин Итэн: «Жизни обычных людей во всем мире похожи друг на друга»

Премьера спектакля китайского режиссера Дин Итэна «Я не убивала своего мужа»

Монокль
Красненькая пошла Красненькая пошла

Как отвращение к насилию превратило Сэма Пекинпа в «кровавого Сэма»

Weekend
Я всегда с собой беру... Я всегда с собой беру...

Несколько простых, но неочевидных средств, которые выручат в экстренной ситуации

Новый очаг
Лифт в космос: бред или возможное будущее, которое нам устроят японцы? Лифт в космос: бред или возможное будущее, которое нам устроят японцы?

Можно ли построить лифт в космос? Зачем он нужен?

ТехИнсайдер
«Девственницы-самоубийцы» по-питерски: как три сестры стали жертвами культа «Девственницы-самоубийцы» по-питерски: как три сестры стали жертвами культа

Как понять, что ваш близкий стал членом культа

Psychologies
Ёжики в томатном соусе Ёжики в томатном соусе

Если вы думали, что ёжики – это не от хорошей жизни, смеем вас в этом разуверить

КАНТРИ Русская азбука
О природе постыдного: чем занимались нейробиологи в караоке О природе постыдного: чем занимались нейробиологи в караоке

Почему люди краснеют от стыда и смущения?

СНОБ
Сначала подумай! Сначала подумай!

Фразы, которые не хочет слышать ни один мужчина, придя домой

Лиза
С первой женой Вицин разошелся, но не расстался, даже женившись на другой С первой женой Вицин разошелся, но не расстался, даже женившись на другой

Вицин старался заразить своими открытиями коллег, но они его не понимали

Коллекция. Караван историй
Я уже выхожу Я уже выхожу

Что такое послеотпускная депрессия и как её избежать?

VOICE
ДНК как вещдок, или без вины виноватый ДНК как вещдок, или без вины виноватый

К каким катастрофическим ошибкам может привести неверное толкование ДНК в суде

P.I.C. Partner In Crime
Зерна циркона помогли определить возраст мощного удара по молодой Луне Зерна циркона помогли определить возраст мощного удара по молодой Луне

Планетологи с большой точностью датировали крупное импактное событие на Луне

N+1
Расчеловечивание — это звучит гордо Расчеловечивание — это звучит гордо

Как Евгений Юфит перевел русский кинематограф безжалостности на новый уровень

Weekend
Красная, черная, белая Красная, черная, белая

Вино, варенье и еще 8 заготовок из смородины

Лиза
Ученые вывели формулу, по которой можно узнать, сколько вашей собаке или кошке лет Ученые вывели формулу, по которой можно узнать, сколько вашей собаке или кошке лет

Ученым удалось вывести формулу вычисления возраста собак не пальцем в небо

ТехИнсайдер
Горячий привет Горячий привет

Почему чай так популярен и как правильно выбрать заварку

Лиза
«Такую никто не возьмет»: как в традиционном обществе относятся к пережившим насилие «Такую никто не возьмет»: как в традиционном обществе относятся к пережившим насилие

Отрывок из романа, в котором героиня выступила против традиционного общества

Forbes
Продуманный подход вместо запретов Продуманный подход вместо запретов

Собравшиеся на форум ученые и врачи обсуждали проблематику табакокурения

Наука
Яичница-глaзунья Яичница-глaзунья

Самое простое и самое великое, что можно представить в кулинарии, – это яйцо

КАНТРИ Русская азбука
Социализация и саморазвитие: почему для людей, переживших рак, так важна реабилитация Социализация и саморазвитие: почему для людей, переживших рак, так важна реабилитация

Как в России устроена реабилитация онкопациентов?

Forbes
Вот в чем опрос Вот в чем опрос

Зачем проводили опросы общественного мнения и чего этим удавалось добиться

Weekend
В Новосибирск. Путешествие для всей семьи В Новосибирск. Путешествие для всей семьи

Интересный маршрут по Новосибирску для всей семьи

Лиза
Открыть в приложении