Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Отчет Solar AURA о трансформации фишинга в 2026 году

Рубрика: «Кибербезопасность»

В I полугодии 2026 года сервис Solar AURA выявил и заблокировал фишинговых ресурсов на 10% больше, чем годом ранее. Вместе с тем выросла скорость реагирования на вредоносные ресурсы: медиана времени блокировки сократилась с 22 до 3,5 часа (на 84%), а доля ресурсов, заблокированных в течение суток, выросла с 54% до 81%. Доля блокировок не позднее 4 часов увеличилась с 24% до 52%, а длинный хвост ресурсов, живущих свыше 48 часов, сократился с 20% до 10%.

Наблюдая за фишинговыми схемами, эксперты Solar AURA обнаружили тренд на возвращение банковского мошенничества. Злоумышленники создают страницу, полностью имитирующую вход в онлайн-кабинет конкретного банка: с тем же логотипом, оформлением и фирменными цветами, что и у оригинала. Жертве предлагают ввести номер телефона, чтобы «получить код», – это классическая схема кражи одноразового пароля: введенный номер и полученный по SMS код позволяют злоумышленникам авторизоваться в настоящем личном кабинете жертвы от ее имени. Кроме того, появились мультибрендовые фишинговые страницы, которые предлагают выбрать один из нескольких популярных банков и авторизоваться через него.

«Если в 2019-2020 годах подобное встречалось сплошь и рядом, то последние 6-7 лет фишинговые страницы банков даже из списка топ-20 почти не попадались. Но именно в 2026 году наметился тренд на возвращение в обиход таких сайтов, нацеленных непосредственно на клиентов кредитных организаций. Причина довольно проста: мошенники возвращаются к старым схемам в надежде, что про них забыли. И главное – если они возвращаются, значит, работают. Неэффективные схемы не становятся трендами у злоумышленников», – сказал директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско.

Из других наблюдений – злоумышленники продолжают эксплуатировать общественно значимую повестку. Под видом петиции или коллективного обращения к органам власти жертву пытаются заставить нажать на кнопку вида «подписать обращение» и авторизоваться для этого под аккаунтом популярного мессенджера. Как только человек соглашается, он теряет доступ к учетной записи.

«Современные фишинговые сайты, нацеленные на кражу учетных данных мессенджеров, спокойно обходят и двухфакторную аутентификацию. Ее использовать, конечно, стоит, но это не панацея: методы социальной инженерии, которые применяются на подобных ресурсах, легко провоцируют человека ввести и первый фактор, и второй», – сказал Александр Вураско.

Мониторинг внешних угроз обеспечит сервис Solar AURA, который оперативно выявляет фишинг, потенциальные утечки, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. До 30 ноября 2026 года на весь пакет перечисленных услуг Solar AURA можно подписаться со скидкой 60%, то есть за 1 млн рублей в год.