• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Подбор кредита
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Подбор займа
Микрозаймы
Подбор займа
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Подбор ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
ОСГОП
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Подбор решений для бизнеса
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Все предложения
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для бизнеса
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Народный рейтинг НПФ (Новое)
Народный рейтинг застройщиков (Новое)
Народный рейтинг автодилеров (Новое)
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Оплата зарубежных сервисов
Обзор прессы

Письмо несчастья: объем фишинга во втором квартале вырос на 71%

Мониторинг банковской прессы
Дата публикации: 17.08.2020 09:20
575
Время прочтения: 5 минут
Источник
Известия
​

Объем фишинга в России растет двузначными темпами. Только во II квартале количество поддельных ресурсов, копирующих настоящие сайты организаций, выросло на 71%, рассказали «Известиям» в Group IB. При этом вредоносные рассылки часто настолько хорошо замаскированы, что распознать фальшивку трудно, а антивирусы не всегда способны отфильтровать письмо от мошенников. Именно такую адресную рассылку — якобы от имени ФНС — зафиксировали в конце июля в Group IB. Под видом писем от налоговой распространялся софт, позволяющий злоумышленникам получать контроль над компьютером.

Не с того адреса

Количество фишинговых сайтов выросло во II квартале на 71% по сравнению с аналогичным периодом прошлого года, сообщили «Известиям» в Group IB.

Всего в России более 1 млн фальшивых сайтов, рассылается до 1 млн сообщений в день, которые направляются на электронные ящики частных лиц и организаций, подсчитал генеральный директор компании «Интернет-розыск» Игорь Бедеров. Он добавил, что доля фишинговых сообщений сегодня может составлять до 10% от всего объема электронных почтовых сообщений.

Общий объем ущерба организациям, который возникает из-за фишинговых атак, посчитать трудно, но от одной такой успешной атаки можно в среднем потерять от 2 до 50 тыс. рублей, пояснил Игорь Бедеров.

Только в российском банковском секторе за первое полугодие Центробанк выявил 119 тыс. фишинговых сайтов, приводит статистику эксперт. При этом число электронных сообщений, ведущих на эти сайты, не поддается исчислению, но можно предположить, что в день банковские фишеры делают рассылку не менее чем по 100 тыс. адресам российских пользователей интернета, заключил Игорь Бедеров.

Привет от налоговой

Group-IB совместно с ФНС в конце июля обнаружили адресную фишинговую атаку на организации и госучреждения, рассказали «Известиям» в компании. Всем атакуемым приходило одинаковое письмо, в адресе отправителя была указана почта info@nalog.ru, которая полностью имитировала легитимный домен ФНС. На самом деле письма рассылались с публичных почтовых сервисов, а технические заголовки были подделаны, отметили в компании. Автор письма просил явиться в «Главное управление ФНС России» для «дачи показаний по движению денежных средств», а также распечатать и заполнить документы, находящиеся во вложении к письму. В случае невыполнения отправитель обещал применить санкции, предусмотренные УК РФ.

— ФНС фиксирует фишинговую почтовую рассылку, где под видом сотрудника службы злоумышленники просят получателя письма заполнить документы во вложении, распечатать их и представить в Главное управление ФНС России, при этом такого подразделения в ФНС не существует и не существовало. Если пользователь скачивал приложения, то отправители могли получить несанкционированный удаленный доступ к данным и ресурсам его компьютера, — сказали «Известиям» в налоговой службе.

Рассылка началась в конце июля и продолжается до сих пор. Письма отправляются сотрудникам нефтяных и горнодобывающих компаний, аэропортов, операторов связи и других организаций.

В налоговой также добавили, что официальная рассылка ФНС направляется только тем, кто указал и подтвердил адрес своей электронной почты в личном кабинете налогоплательщика. Также служба не рассылает сообщения о наличии задолженности и предложения оплатить долг онлайн. Вся необходимая информация о непогашенных налогах размещена в личном кабинете налогоплательщика.

— Работу по предотвращению дальнейших фишинговых рассылок и их последствий ФНС осуществляет совместно с правоохранительными органами, — сказали в налоговой службе.

Эта фишинговая атака отличается особой продуманностью деталей, пояснил заместитель руководителя центра реагирования на инциденты информационной безопасности компании Group-IB Ярослав Каргалев. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Именно поэтому для большинства антивирусных средств подобное письмо не выглядит вредоносным.

«Лаборатория Касперского» за последнюю неделю зафиксировала около 1,6 тыс. фейковых посланий якобы от nalog.ru, пытавшихся атаковать устройства сотрудников, сказал «Известиям» руководитель отдела контентного анализа компании Константин Игнатьев.

«Письмо от ФНС» в конце июля получили даже в компании «Интернет-розыск», сообщил Игорь Бедеров.

Не совершай ошибку

Сегодня около 70% сложных целенаправленных атак на российские компании и организации начинаются именно с фишинга. Это наиболее популярный способ доставки вредоносного ПО на машину жертвы, прокомментировал руководитель отдела расследования киберинцидентов JSOC CERT компании «Ростелеком» Игорь Залевский. Получив доступ хотя бы к одному корпоративному компьютеру, преступник сможет закрепиться в сети организации и обеспечить контроль над ее инфраструктурой, добавил он.

Если подобная атака прошла успешно, то последствия для организации могут быть глобальными. Во-первых, это утечка ценных корпоративных данных, включая клиентские базы, информацию о банковских счетах или партнерских контрактах. Во-вторых, в зараженном письме может содержаться вирус-шифровальщик, который способен парализовать работу всей организации, заключил эксперт.

От имени официальных органов часто делают фишинговые рассылки, пояснил руководитель аналитического центра Zecurion Владимир Ульянов. Такие письма всегда маскируют под настоящие из ведомств, подделывая внешний вид, содержание и даже адрес отправителя. Зачастую даже эксперты не сразу могут определить, что письмо фальшивое, добавил он.

Первое, что должно насторожить адресата подобного письма, — это сам факт получения в тот момент, когда его не ждали. Это может указывать на то, что оно ненастоящее, отметил Владимир Ульянов. К тому же такую рассылку мошенники часто делают на общие адреса компаний, указанные на сайте организации. Хотя иногда такие письма приходят и на адреса конкретных сотрудников, чья почта тем или иным образом стала известна злоумышленникам, рассказал эксперт. Зачастую их выдает плохое оформление — ошибки в тексте, нелогичное содержание. Если письмо показалось подозрительным, не стоит проходить по указанным в нем ссылкам и открывать вложенные файлы, заключил Владимир Ульянов.

Любые просьбы в письме загрузить или установить файлы должны расцениваться как подозрительные, отметил Ярослав Каргалев. При получении подобного письма необходимо сообщить внутренней службе безопасности и работать с документами только после их проверки, добавил он.

Анастасия ГАВРИЛЮК

Читать в Telegram
telegram icon

Обучение

Как выбрать франшизу для бизнеса в 2026 году
Как выбрать франшизу для бизнеса в 2026 году
13.09.2025
34725
Вклады для бизнеса: что изменится после 12 сентября
Вклады для бизнеса: что изменится после 12 сентября
09.09.2025
36426
«Поменяли тариф на мобильную связь без согласия». Что делать?
«Поменяли тариф на мобильную связь без согласия». Что делать?
07.09.2025
149377
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
06.09.2025
92967
Что такое коммерческое предложение и как его составить
Что такое коммерческое предложение и как его составить
05.09.2025
39703
Как стартапу получить деньги
Как стартапу получить деньги
04.09.2025
23898
Отзывы за деньги: новая схема обмана в Telegram
Отзывы за деньги: новая схема обмана в Telegram
03.09.2025
27988
Как получить грант от государства: гид по ключевым программам поддержки
Как получить грант от государства: гид по ключевым программам поддержки
02.09.2025
46595
Тест: сохраните ли вы деньги при столкновении с мошенниками?
Тест: сохраните ли вы деньги при столкновении с мошенниками?
01.09.2025
17479
Как очистить компьютер от мусора
Как очистить компьютер от мусора
30.08.2025
79822

Материалы по теме

Больше всего займов берут Близнецы, а Весам чаще одобряют крупные суммы: исследование МКК «Срочноденьги»
Валютные проверки ЦБ в банках и ситуация в «Тинькофф». Обзор прессы 19 мая
DB закрыл счета российских банков, а клиенты жалуются на Сбербанк. Обзор прессы 18 мая
Валютный рекорд России и взлет цен на сантехнику. Обзор прессы 17 мая

Главная Новости Обзор прессы Письмо несчастья: объем фишинга во втором квартале вырос на 71%
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2026 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence), ООО «Тибурон» и АО «ИОМ Анкетолог» 2023-2025 г.г.

16+