Зафиксирована крупная фишинговая атака от имени ФНС - «Финансы» » Новости Банков
bottom-shape image

Зафиксирована крупная фишинговая атака от имени ФНС - «Финансы»


Рассылка продолжается до сих пор.




Group-IB совместно с ФНС в конце июля обнаружили адресную фишинговую атаку на организации и госучреждения, пишут «Известия». В адресе отправителя была указана почта info@nalog.ru, которая полностью имитировала легитимный домен ФНС. На самом деле письма рассылались с публичных почтовых сервисов, а технические заголовки были подделаны, отметили в Group-IB. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Рассылка продолжается до сих пор. Письма отправляются сотрудникам нефтяных и горнодобывающих компаний, аэропортов, операторов связи и других организаций.


Фишинговая атака отличается особой продуманностью деталей, пояснил заместитель руководителя центра реагирования на инциденты информационной безопасности компании Group-IB Ярослав Каргалев. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Именно поэтому для большинства антивирусных средств подобное письмо не выглядит вредоносным. «Лаборатория Касперского» за последнюю неделю зафиксировала около 1,6 тыс. фейковых посланий якобы от nalog.ru, пытавшихся атаковать устройства сотрудников, отметили в компании.


Объем фишинга в России во II квартале 2020 года вырос на 71% по сравнению с аналогичным периодом прошлого года, рассказали в Group IB. Всего в России более 1 млн фальшивых сайтов, рассылается до 1 млн сообщений в день, которые направляются на электронные ящики частных лиц и организаций, подсчитал генеральный директор компании «Интернет-розыск» Игорь Бедеров. Доля фишинговых сообщений сегодня может составлять до 10% от всего объема электронных почтовых сообщений. По его словам, от одной такой успешной атаки можно в среднем потерять от 2 тыс. до 50 тыс. рублей.


В российском банковском секторе за первое полугодие Центробанк выявил 119 тыс. фишинговых сайтов, отметил Бедеров. Число электронных сообщений, ведущих на эти сайты, не поддается исчислению, но можно предположить, что в день банковские фишеры делают рассылку не менее чем по 100 тыс. адресов российских пользователей Интернета, пояснил он.


По словам экспертов, сегодня около 70% сложных целенаправленных атак на российские компании и организации начинаются именно с фишинга — получив доступ хотя бы к одному корпоративному компьютеру, преступник сможет закрепиться в сети организации и обеспечить контроль над ее инфраструктурой. Если подобная атака прошла успешно, то последствия для организации могут быть глобальными. Зачастую даже эксперты не сразу могут определить, что письмо фальшивое. Любые просьбы в письме загрузить или установить файлы должны расцениваться как подозрительные, предупреждают эксперты.


Рассылка продолжается до сих пор. Group-IB совместно с ФНС в конце июля обнаружили адресную фишинговую атаку на организации и госучреждения, пишут «Известия». В адресе отправителя была указана почта info@nalog.ru, которая полностью имитировала легитимный домен ФНС. На самом деле письма рассылались с публичных почтовых сервисов, а технические заголовки были подделаны, отметили в Group-IB. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Рассылка продолжается до сих пор. Письма отправляются сотрудникам нефтяных и горнодобывающих компаний, аэропортов, операторов связи и других организаций. Фишинговая атака отличается особой продуманностью деталей, пояснил заместитель руководителя центра реагирования на инциденты информационной безопасности компании Group-IB Ярослав Каргалев. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Именно поэтому для большинства антивирусных средств подобное письмо не выглядит вредоносным. «Лаборатория Касперского» за последнюю неделю зафиксировала около 1,6 тыс. фейковых посланий якобы от nalog.ru, пытавшихся атаковать устройства сотрудников, отметили в компании. Объем фишинга в России во II квартале 2020 года вырос на 71% по сравнению с аналогичным периодом прошлого года, рассказали в Group IB. Всего в России более 1 млн фальшивых сайтов, рассылается до 1 млн сообщений в день, которые направляются на электронные ящики частных лиц и организаций, подсчитал генеральный директор компании «Интернет-розыск» Игорь Бедеров. Доля фишинговых сообщений сегодня может составлять до 10% от всего объема электронных почтовых сообщений. По его словам, от одной такой успешной атаки можно в среднем потерять от 2 тыс. до 50 тыс. рублей. В российском банковском секторе за первое полугодие Центробанк выявил 119 тыс. фишинговых сайтов, отметил Бедеров. Число электронных сообщений, ведущих на эти сайты, не поддается исчислению, но можно предположить, что в день банковские фишеры делают рассылку не менее чем по 100 тыс. адресов российских пользователей Интернета, пояснил он. По словам экспертов, сегодня около 70% сложных целенаправленных атак на российские компании и организации начинаются именно с фишинга — получив доступ хотя бы к одному корпоративному компьютеру, преступник сможет закрепиться в сети организации и обеспечить контроль над ее инфраструктурой. Если подобная атака прошла успешно, то последствия для организации могут быть глобальными. Зачастую даже эксперты не сразу могут определить, что письмо фальшивое. Любые просьбы в письме загрузить или установить файлы должны расцениваться как подозрительные, предупреждают эксперты.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Передача имущества физлицу в лизинг: в каких случаях операция подлежит обязательному контролю - «Финансы»

Это будет иметь место, если физлицо или его доверитель является продавцом того же имущества, а сумма сделки - в диапазоне от 100 тысяч до 1 млн рублей. Росфинмониторинг установил, что обязательному контролю...

Правительство ужесточило правила сдачи экзаменов на водительские права - «Финансы»

Российское правительство внесло изменения в порядок проведения экзаменов для получения водительских удостоверений. Часть нововведений вступит в силу с марта 2027 года. Соответствующий документ опубликован...

Гражданин, который сдает помещения в гостевом доме, может быть самозанятым на НПД - «Финансы»

Запрета на это закон не содержит, указали ФНС и Минфин. ФНС не против, если ИП или самозанятый без статуса ИП будут применять НПД при оказании услуг гостевого дома. Гостевой дом – тип средства размещения,...

Путин подписал закон о штрафах за продажу маркированных товаров с истекшим сроком годности - «Финансы»

Для ИП штраф составит по 10 тысяч рублей за каждую единицу проданного товара, для организаций – по 20 тысяч. Вводятся также штрафы за нарушения при продаже табачной и никотинсодержащей продукции, в том числе - за...

Заморозка пенсионных накоплений обошлась россиянам в десятки тысяч рублей - «Финансы»

Если бы пенсионные накопления в России не были заморожены в 2014 году, средняя пенсия россиян сегодня могла бы превышать 30 тысяч рублей. Об этом свидетельствуют расчеты НПФ «Будущее», предоставленные «Известиям». Мораторий,...

До 2,5 млн россиян заплатят налог на вклады по итогам 2026 года - «Финансы»

По прогнозам аналитиков, до 2,5 млн россиян могут быть обязаны уплатить налог с процентов по банковским вкладам по итогам 2026 года. Это произойдет, если ключевая ставка Центрального банка не поднимется выше 16%...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Правительство ужесточило правила сдачи экзаменов на водительские права - «Финансы»

Правительство ужесточило правила сдачи экзаменов на водительские права - «Финансы»

Российское правительство внесло изменения в порядок проведения экзаменов для

Подробнее
Гражданин, который сдает помещения в гостевом доме, может быть самозанятым на НПД - «Финансы»

Гражданин, который сдает помещения в гостевом доме, может быть самозанятым на НПД - «Финансы»

Запрета на это закон не содержит, указали ФНС и Минфин. ФНС не против, если ИП

Подробнее
Заморозка пенсионных накоплений обошлась россиянам в десятки тысяч рублей - «Финансы»

Заморозка пенсионных накоплений обошлась россиянам в десятки тысяч рублей - «Финансы»

Если бы пенсионные накопления в России не были заморожены в 2014 году, средняя

Подробнее
До 2,5 млн россиян заплатят налог на вклады по итогам 2026 года - «Финансы»

До 2,5 млн россиян заплатят налог на вклады по итогам 2026 года - «Финансы»

По прогнозам аналитиков, до 2,5 млн россиян могут быть обязаны уплатить налог

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Передача имущества физлицу в лизинг: в каких случаях операция подлежит обязательному контролю - «Финансы»

Передача имущества физлицу в лизинг: в каких случаях операция подлежит обязательному контролю - «Финансы»

Это будет иметь место, если физлицо или его доверитель является продавцом того же имущества, а сумма сделки - в диапазоне от 100 тысяч до 1 млн рублей. Росфинмониторинг установил, что обязательному контролю...

Подробнее

      
Курс валют сегодня