Новый тренд мошенников в фишинге

Дал комментарий CNews о новом тренде, который обнаружила команда SBA (Smart Business Alert): мошенники все чаще отказываются от использования названий брендов в доменах фишинговых сайтов. Раньше домен часто содержал название банка, магазина, мессенджера или госуслуги плюс типовые слова вроде login, gift, support, bonus, auth. Это помогало обманывать пользователей, но также ускоряло обнаружение таких ресурсов OSINT-специалистами и DRP-решениями. Сейчас злоумышленники меняют подход. По данным SBA, доля "небрендовых" фишинговых доменов для популярных у мошенников компаний уже может достигать 20%. Названия брендов при этом остаются внутри страницы: в title, favicon, изображениях, текстах, формах входа или редиректах. Для мошенников это способ продлить жизнь домена и снизить вероятность автоматического обнаружения по простым маскам. Еще один заметный тренд - размещение нескольких несвязанных фишинговых страниц на одном домене второго уровня. Для DRP-команд вывод простой: мониторинга только по брендовым словам в домене уже недостаточно. Нужно анализировать содержимое страниц, favicon, формы, редиректы, инфраструктурные связи и повторное использование шаблонов. Фишинг становится менее "говорящим" снаружи, но по-прежнему оставляет следы внутри инфраструктуры.

Новый тренд мошенников в фишинге | Сетка — социальная сеть от hh.ru