Совместная борьба с фишингом набирает обороты
Компания F6, специализирующаяся на противодействии киберпреступности, совместно с мессенджером MAX усилила работу по выявлению мошеннических ресурсов. За два месяца специалисты обнаружили около 2,5 тысячи фишинговых сайтов, которые злоумышленники использовали для обмана пользователей.
Подобные страницы маскируются под официальные сайты банков, государственных сервисов, интернет-магазинов и популярных онлайн-платформ.
Их главная задача - убедить человека ввести логин, пароль, данные банковской карты или код из СМС. Получив доступ к этой информации, преступники могут похитить деньги или использовать учетную запись жертвы в дальнейших атаках.
Партнерство F6 и MAX направлено не только на поиск уже действующих мошеннических доменов, но и на то, чтобы быстрее блокировать опасные ссылки. Это позволяет снизить число пользователей, которые успевают перейти на поддельный ресурс и передать злоумышленникам конфиденциальные сведения.
Почему фишинговые сайты остаются эффективным инструментом мошенников
Фишинг по-прежнему остается одним из наиболее распространенных способов интернет-мошенничества. Преступники постоянно меняют оформление сайтов, используют актуальные информационные поводы и копируют дизайн известных компаний, поэтому отличить подделку от оригинала бывает непросто. Нередко ссылка на мошенническую страницу приходит в сообщении с тревожным содержанием.
Пользователю могут сообщить о подозрительной операции, необходимости подтвердить личность, получить выплату или восстановить доступ к аккаунту.
Рассчитав на спешку и беспокойство человека, аферисты добиваются нужной реакции - перехода по ссылке и ввода данных.
Как устроена защита пользователей MAX
В рамках сотрудничества специалисты анализируют ссылки, которые распространяются через цифровые каналы, и проверяют их на признаки мошенничества.
Обнаруженные фишинговые ресурсы передаются на блокировку, благодаря чему доступ к ним для пользователей ограничивается. Важную роль играет скорость реагирования.
Фишинговые кампании часто существуют недолго: преступники создают новый домен, запускают рассылку, собирают данные жертв и затем переносят активность на другой адрес.
Чем раньше подозрительная ссылка будет обнаружена, тем меньше людей успеет столкнуться с опасным ресурсом. Кроме того, информация о выявленных атаках помогает формировать более эффективные алгоритмы обнаружения.
Системы могут учитывать особенности доменов, содержание сообщений, визуальное оформление страниц и другие признаки, характерные для мошеннических схем.
Какие данные пытаются получить злоумышленники
Чаще всего фишинговые страницы запрашивают реквизиты банковских карт, включая номер, срок действия и защитный код. Иногда преступники пытаются получить одноразовые пароли из СМС или push-уведомлений, представляясь сотрудниками банка, службы поддержки или государственного ведомства.
Также целью могут стать данные учетных записей: адрес электронной почты, пароль, номер телефона и сведения о пользователе.
С их помощью мошенники получают доступ к аккаунтам, рассылают сообщения знакомым жертвы, оформляют заявки на услуги или используют украденные профили для новых атак. Даже если сайт выглядит убедительно, наличие логотипов и знакомого дизайна не подтверждает его подлинность.
Основным ориентиром должен оставаться адрес страницы: подозрительные символы, лишние слова, необычная доменная зона и ошибки в написании названия компании могут указывать на подделку.
Почему пользователям важно сохранять осторожность
Технологическая защита помогает блокировать значительную часть опасных ресурсов, однако полностью исключить риск невозможно.
Мошенники быстро адаптируются к новым мерам безопасности, меняют формулировки сообщений и используют все более правдоподобные сценарии.
Пользователям рекомендуется не переходить по ссылкам из неожиданных сообщений, даже если они выглядят как уведомления от знакомой организации.
При необходимости лучше самостоятельно открыть официальное приложение или ввести адрес нужного сервиса в браузере вручную.
Может быть интересно: Букет на 1 сентября: искусство выбора от классики до современных тенденций
Нельзя сообщать посторонним данные карты, пароли и коды подтверждения. Банки, государственные учреждения и крупные сервисы не должны запрашивать такую информацию через случайные сообщения или подозрительные формы.
Если уведомление вызывает тревогу, стоит проверить его через официальный канал поддержки.
Совместная работа F6 и MAX показывает, что противодействие фишингу требует одновременного участия технологических компаний и самих пользователей.
Автоматическое выявление и блокировка вредоносных сайтов сокращают масштабы атак, а внимательное отношение к ссылкам и запросам помогает не передавать мошенникам личные данные.