За кого можно порадоваться, подводя итоги года, так это за кибермошенников. Аналитики компании Group-IB опубликовали отчет о том, с каким ущербом от онлайн-преступлений завершается текущий год, и чего ждать в новом.
В частности, в отчете подробно описывают, как поменялись технологии фишинга. Чтиво увлекательное. Это должно особенно заинтересовать службы безопасности интернет-магазинов и онлайн-сервисов.
Все-таки фишинговых страниц выявили больше на 118%, чем в прошлом году.
Раньше, как только фишинговый сайт блочили, мошенники просто переключались на другие бренды. Теперь они автоматизировали процесс и могут неоднократно повторять атаки на одни и те же объекты, «поднимая» все новые фейковые страницы. Отбиться один раз теперь недостаточно, а это значит, что придется подумать над новыми схемами защиты.
Аналитики умеют в даркнет: говорят, там помимо традиционных фишинговых наборов, сегодня предлагаются готовые платформы управления для автоматизации создания и распространения «фишей». За счет таких платформ растет количество желающих подзаработать на фишинге. Состав участников группы, построенной вокруг таких платформ, может достигать нескольких десятков человек. А групп таких – тьма.
С начала года идет тренд на продвинутую социальную инженерию, отмечают в Group-IB. Жертву мошенничества предварительно “обрабатывают”, налаживают контакт в мессенджерах, а затем подсовывают уникальную одноразовую ссылку на фейковую страницу. Здесь по классике нужно ввести данные карты. И все. Фишка в том, что после перехода ссылка становится неактивной — расследовать и заблокировать такую атаку становится сложнее.
Кто кого - мошенники или кибербезопасники? Рыночек порешает.