Фишинг-ресурсите започнаха да се оптимизират за търсачките

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Доставчиците на решения за киберсигурност от началото на годината са забелязали значително увеличение на броя на фишинг-сайтовете, маскирани като портали на официални марки. По правило те преобладават в резултатите от търсенето над официалните ресурси, тъй като измамниците използват инструментите за оптимизация на сайтовете за търсачките. Подобни атаки, освен финансови загуби, могат да доведат и до хакване на официалния сайт на дадена организация.

Според проучване на Positive Technologies, през първото тримесечие на 2023 г. броят на инцидентите в киберсигурността се е увеличил с 10% на годишна база и със 7% в сравнение с предходното тримесечие. „Най-честите последици от успешните кибератаки срещу организациите са изтичането на поверителна информация — при 51% от инцидентите, а през второто непълно тримесечие броят им вече надвишава този през първото тримесечие с 4%“ — каза Алексей Новиков, директор на експертния център за безопасност на Positive Technologies.

Забелязано е също така и значително увеличение (16% на годишна база) на злонамерената реклама в търсачките, тоест таргетиране на фишинг-сайтовете под прикритието на официални марки. За да изпреварят легитимните ресурси, нападателите зад измамническите аналози използват методите за оптимизация за търсачките (Search Engine Optimization, SEO), обясниха от Positive Technologies.

Нападателите внедряват ключови думи в злонамерените си сайтове и използват популярни теми, така че търсачките да считат това и да класират злонамерения сайт по-високо в резултатите от оригиналната страница“ — казаха изследователите, добавяйки, че тази тенденция ще бъде актуална и през 2023 г. във всички популярни услуги за търсене.

SEO-спамът — използването на неетични методи за повишаване на класирането на даден сайт в резултатите от търсенето — вече се използва постоянно от измамниците, потвърди Ксения Рисаева, която е ръководител на отдела за мониторинг и анализи в Innostage, отбелязвайки, че фишинг-сайтовете също могат да съдържат зловреден софтуер за заразяване на компютрите на посетителите. „Инструментът за разпространение на злонамерени ресурси, чрез оптимизиране за търсачките, използва психологията на потребителите, които интуитивно избират да кликнат върху първите сайтове в резултатите от търсенето“ — добави Алексей Кузнецов, технически ръководител по анализите на сигурността в центъра за иновации Future Crew на компанията MTS Red.

Според Павел Коростелев, ръководител на отдела за популяризиране на продуктите на компанията “Код за безопасност“, сайтове на малките онлайн-бизнеси, които се използват като визитна картичка, а не като инструмент за правене на пари, вероятно ще пострадат от подобни атаки.

Наталия Назарова, директор на Института за развитие на предприемачеството и икономиката, е открила три ключови негативни последици от този вид измама: първо, загуба на част от дохода, второ, значителни репутационни разходи и трето, съществува риск от хакване на бизнес ИТ-системата, ако клиентът е прехвърлил лични данни, с всички произтичащи от това последици.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини