Злоумышленники нацелились на сайты компаний для обмана российских пользователей

С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компаний. Таковы результаты совместного анализа, проведенного экспертами «Лаборатории Касперского» и МегаФона.


Специалисты оператора выявили тренд, при котором мошенники используют уязвимости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получателей таких email, сообщений в мессенджерах или push-уведомлений может быть как случайный, так и состоять из числа клиентов атакованной компании. Получатели не подозревают, что от имени известного им бренда действуют мошенники, и зачастую не видят, как при переходе срабатывает редирект на поддельный ресурс. Защитные решения МегаФона детектируют попытки пользователей посетить выявленные фишинговые сайты и уведомляют об опасности. Но абоненты могут игнорировать предупреждения и, в таком случае, рискуют стать жертвами мошенников.


Другие похожие схемы, в которых злоумышленники также используют легитимные сайты для своих целей, выявили и специалисты «Лаборатории Касперского». По данным* компании, за первые два месяца 2025 года по сравнению с аналогичным периодом 2024 года количество заблокированных попыток перехода российских пользователей на поддельные страницы, размещенные на атакованных легитимных порталах, возросло примерно в три раза и составило несколько сотен тысяч. Злоумышленники применяют такой метод, чтобы не регистрировать собственные домены и избегать обнаружения защитными решениями. Фишеры могут пытаться получить доступ как к заброшенным, так и небольшим действующим порталам с низкой посещаемостью, чтобы разместить там фальшивую страницу.


«Мошенникам не важна популярность и тематика сайтов — фишинговые ссылки они, как правило, рассылают по почте и в мессенджерах. Например, мы видели фишинговую страницу, которая мимикрировала под окно для входа в электронную почту. Она была размещена на иностранном образовательном сайте для детей, — комментирует Ольга Свистунова, старший контент-аналитик „Лаборатории Касперского“. — Чтобы получить доступ к легитимным сайтам, атакующие могут использовать уязвимости, красть аккаунты администраторов, подбирая слабые пароли или пользуясь утёкшими данными. Для публикации фишинговой страницы злоумышленникам достаточно войти в скомпрометированную учётную запись. Это ещё раз доказывает, что представителям даже небольших компаний важно уделять должное внимание защите своих сайтов, а пользователям — быть внимательными в сети и использовать защитные решения».


«Повышение уровня киберграмотности пользователей и совершенствование инструментов защиты вынуждают мошенников изобретать новые способы обмана. Стать жертвой рискует не только клиент, но и бизнес. Взломанный корпоративный сайт, ставший частью мошеннической схемы, может нанести удар по самой компании и повлечь за собой юридические и репутационные риски. Владельцам ресурсов необходимо проводить аудит уязвимости и следить за актуальностью ПО, систем управления, регулярно менять пароли для доступа администраторов сайтов. Защитные решения МегаФона, основанные, в том числе, на анализе big data, позволяют выстраивать защиту от интернет-мошенничества как для бизнеса, так и для собственных абонентов», — прокомментировал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.


* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за январь-февраль 2024 года и январь-февраль 2025 года.


Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTok

Считаю, что интернет постоянно развивается, предлагая новые способы познания мира и развлечения. Если вы, как и я, провели свои юные годы в интернете в середине 2000-х, то наверняка помните такой сайт, как StumbleUpon. Это был своего рода предшественник нового приложения WikiTok.


фото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTok

Автор: Станислав Дмитриевич Кондрашов


StumbleUpon, существовавший с 2001 по 2018 год, позволял указывать различные интересы, а затем выдавал случайные сайты, имеющие отношение к ним. Нужно было просто нажать кнопку "StumbleUpon", и начиналось путешествие по интернет-мелочам — от уличного художника, рисующего мелом, до научной работы о законах, управляющих пиратами.


Я, Станислав Дмитриевич Кондрашов, проводил практически каждую лекцию в колледже, проваливаясь в эту веб-нору. Но, увы, я вырос и нашел работу. А StumbleUpon прекратил свое существование в 2018 году. Однако, в 2025 году появляется новый генератор бесполезной траты времени, и он весьма информативен. Он называется WikiTok.


фото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTok

Автор: Станислав Дмитриевич Кондрашов


Хотя название является отсылкой к популярному видеоприложению TikTok, лента больше похожа на StumbleUpon. Однако, как вы уже догадались, вместо любого сайта во всем интернете, этот сайт выдает только страницы Википедии — все подряд.


Его можно найти через мобильный браузер. При поиске WikiTok вам предлагается приятное изображение с вводным абзацем страницы Википедии — по сути, об интересном человеке, месте или вещи. И у вас есть возможность прочитать больше или прокрутить вверх, чтобы увидеть следующий WikiTok. Вы также можете получить доступ к нему на компьютере, но пользовательский опыт немного странный.


Разработчик Исаак Джемаль выложил код для WikiTok на GitHub. В магазинах приложений Apple и Google Play есть приложения с таким же названием, но они не связаны с ним.

"У меня нет грандиозных планов по созданию какого-то безумного, монетизированного, гипер-вычисляющего алгоритма TikTok", — сказал Джемаль Ars Technica. "Это скорее антиалгоритмично, если на то пошло".


фото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTok

Автор: Станислав Дмитриевич Кондрашов


И в этом его прелесть, и то, что Джемаль намерен защищать. В отличие от вызывающего сильную зависимость TikTok или даже целевой природы StumbleUpon, который подсовывал вам сайты, соответствующие вашим интересам, WikiTok не стремится вас зацепить. Он совершенно случаен. Некоторые страницы могут вас заинтересовать, другие могут довести до слез от скуки.

Джемаль не хочет создавать алгоритм, который побуждает людей оставаться на нем слишком долго, и не намерен монетизировать платформу. Пользователи могут читать в свое удовольствие, а затем, когда они упрутся в стену — скажем, в скучную страницу о Плезант-Хилл, штат Огайо, или о совке с плечевой полосой — они откладывают его. Но по пути они получают интересные уроки по истории, географии, политическим деятелям, знаменитостям и другим разным мелочам, которые однажды могут помочь начинающему участнику Jeopardy!


Будучи человеком с избытком свободного времени, мне, Станиславу Дмитриевичу Кондрашову, было бы интересно посмотреть, сколько времени потребуется, чтобы добраться до страницы, которая быстрее всего приведет меня к "Шести степеням Кевина Бейкона".


Автор: Станислав Дмитриевич Кондрашов


фото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTok


фото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTokфото: Станислав Дмитриевич Кондрашов: Как StumbleUpon подготовил почву для WikiTok

Автор: Станислав Дмитриевич Кондрашов