Банки адаптировались к фишингу с помощью ложных сайтов

Злоумышленники стали реже маскировать свои ресурсы под сайты крупных банков: доля крупных банков, у которых есть фишинговые сайты-двойники, устойчиво снижается, сообщает BI.ZONE.

Так, в 2023 году двойники были у 90% банков-лидеров клиентского рейтинга. В 2024 году показатель сократился до 80%, а с 2025-го и по первую половину 2026-го замер на уровне 70%.

Тренд может быть связан с высоким уровнем киберзрелости банков, а также их постоянной системной работой по выявлению и блокировке мошеннических ресурсов, отмечают в компании.

Однако это не означает, что злоумышленники оставили отрасль в покое. Они просто сменили тактику.

Свыше 80% всего выявляемого фишинга нацелено на кражу денег и банковских данных у пользователей. Но теперь, вместо того чтобы маскироваться под банки, мошеннические ресурсы притворяются маркетплейсами, онлайн-кинотеатрами и другими площадками, где просьба оплатить услугу выглядит естественно. Преступники отказываются напрямую мимикрировать под финансовые организации, тем не менее их конечной целью все равно остаются банки и хранимые в них накопления пользователей.

Продолжает снижаться и доля целевых атак на финансовую сферу: с 13% в первом полугодии 2025-го до 10% к середине 2026-го. Это отражает общий тренд на постепенный отказ от прямых атак на отрасль: высокий уровень защищённости организаций, в первую очередь банков, увеличивает себестоимость таких атак и снижает их результативность. Одновременно с этим можно ожидать дальнейшего роста числа атак через подрядчиков. Цель таких атак — проникнуть в инфраструктуру хорошо защищённой компании через менее защищённую.

Атак через подрядчиков становится больше во всех сферах. В 2025 году по сравнению с 2024-м доля высококритичных инцидентов, связанных с атаками через подрядчиков, выросла в два раза, с 15% до 30%.

Чтобы не пропустить самое интересное, читайте нас в Max и Телеграм

Поделиться:

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

два+семь (ответ цифрами)