Новости Фальшивые боссы меняют маски: фишинговые атаки становятся хитрее

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
35.147
Репутация
13.280
Реакции
66.189
USD
0
Во второй половине 2025 года российские компании всё реже сталкиваются с фишингом от имени «начальства».

Популярные в прошлом году схемы, где мошенники выдавали себя за руководителей и требовали перевести деньги или срочно отправить документы, теряют эффективность.

Фальшивые боссы меняют маски: фишинговые атаки становятся хитрее


По данным компании Innostage, в первом полугодии не зафиксировано ни одного успешного случая таких атак среди клиентов.

Тем не менее угроза трансформируется. Вместо прямых писем от «директора» злоумышленники стали чаще изображать официальную переписку с контрагентами или госорганами. Некоторые создают сложные сценарии, комбинируя поддельные документы, голосовые сообщения и даже видео. В помощь — искусственный интеллект: он генерирует стиль письма, оформляет сканы и помогает обходить фильтры безопасности.

Для подготовки таких атак хакеры используют методы разведки по открытым источникам — отслеживают регистрационные данные, публикации в соцсетях, изменения в инфраструктуре. За полгода число инцидентов, связанных с OSINT-разведкой, выросло на 50%. Особенно часто данные утекали через открытые репозитории и конфигурационные файлы.

Компании стараются идти на шаг впереди: усиливают защиту электронной почты и предупреждают сотрудников о возможных уловках. Но, как отмечают эксперты, в мессенджерах попытки «разыграть директора» всё ещё встречаются. Фишинг никуда не исчез — он просто сменил облик и стал сложнее распознаваемым.


 
Назад
Сверху Снизу