Архив новостей

Microsoft: фишеры сделали ставку на социальные сети

По оценке Microsoft, к концу прошлого года присутствие фишеров в социальных сетях обрело стабильность и масштабный характер.

Количество попыток захода на фишинговые сайты, имитирующие социальные веб-сервисы, за год увеличилось в 13 раз. Если в январе 2010 года на их долю приходилось лишь 8,3% кликов по ссылкам фишеров, то в декабре они уже составляли 84,5% от общего числа визитов, заблокированных фишинг-фильтрами IE.

Эксперты отмечают, что в целом реакция потенциальных жертв на приманки фишеров весь год показывала весьма ровные результаты. Исключение составил июнь, когда злоумышленники затеяли масштабную охоту на идентификаторы к игровым аккаунтам. В это время количество кликов по соответствующим ссылкам увеличилось до 16,7% от общего числа пресеченных попыток зайти на фишинговый сайт. В последние 4 месяца года пользователи явно утратили интерес к подделкам, имитирующим финансовые организации.

Активные фишинговые сайты Microsoft заносит в списки запрещенных, разделяя их на 5 тематических категорий: финансы, электронная коммерция, онлайн-игры, интернет-сервисы и социальные сети. По данным компании, количество уникальных фишерских подделок в каждой категории весь год оставалось достаточно стабильным. Преобладающей разновидностью являлись веб-сайты, имитирующие сетевые ресурсы финансовых институтов; на их долю ежемесячно приходилось 80-90% ловушек, созданных фишерами. Число подделок социальных веб-сервисов, напротив, было чрезвычайно мало. В конце года наблюдалось некоторое увеличение их популяции, которая, тем не менее, в декабре составляла лишь 4,2% от общего количества сайтов-ловушек.

Microsoft: фишеры сделали ставку на социальные сети

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике