Пресс-релизы // » Добавить пресс-релиз

CICADA8 предупредила о волне фишинговых атак на популярные российские сервисы

В CICADA8 назвали ключевые киберугрозы для россиян в первом квартале 2026 года. Доминирующими остаются фишинговые атаки на пользователей мессенджеров, маркетплейсов и банковских сервисов. Кроме того, появились новые схемы интернет-мошенничества с использованием дипфейк-видео публичных личностей.

По данным CICADA8, в первом квартале 2026 года злоумышленники чаще всего использовали классические фишинговые механики. Одним из наиболее распространенных типов угроз остаются фишинговые атаки на пользователей банковских сервисов. Обнаружены мошеннические ресурсы, имитирующие сервисы Т-Банка, ВТБ, Альфа-Банка, Уралсиба, Озон Банка и Банка России.

Типичный сценарий – предложение пройти опрос о качестве обслуживания с обещанием вознаграждения номиналом в среднем до 6 000 рублей. После прохождения опроса жертву перенаправляют на фишинговую форму ввода данных банковской карты. В отдельных случаях злоумышленники создают формы входа в банковские сервисы или предлагают «подарок на день рождения».

Эксперты продолжают выявлять и мошеннические ресурсы, имитирующие маркетплейсы и сервисы доставки. В первом квартале 2026 года чаще всего под удар попадали пользователи Ozon, Wildberries, Avito, СДЭК и Яндекс Маркет. Используются как классические фишинговые формы входа, так и схемы с оплатой заказа или возвратом средств. Обнаружены также клоны официального магазина приложений RuStore, используемые для распространения вредоносного программного обеспечения.

Зафиксирован взрывной рост атак на пользователей мессенджеров MAX, при этом интерес злоумышленников к платформам Telegram и ВКонтакте сохраняется, но остается на относительно стабильном уровне, без выраженной динамики по сравнению с концом 2025 года. Атакующие используют несколько сценариев: фишинговые формы входа, фейковые опросы с вознаграждением, а также схемы с голосованием за фото, требующим авторизации. Пользователей автоматически перенаправляют на фишинговые ресурсы.

Привлекательной целью для злоумышленников остается и портал Госуслуг. Помимо классических фишинговых форм входа, эксперты регистрируют все больше мошеннических кампаний с предложением выплат и материальной помощи.

Появляется все больше ситуативных фишинговых схем: например, вымышленные инвестиции или конкурсы вроде рулетки. Жертва крутит рулетку несколько раз, в первый не везет, а во второй – выпадает приз на сумму в среднем от 5000 руб. После чего всплывает фишинговая форма ввода карты или персональных данных.

Сохраняют активность ресурсы «народных выплат» от вымышленной компании «ГазИнвест». Мошенники позиционируют схему как «антикризисную инициативу» и «выплаты для граждан, рожденных в СССР». Жертва оставляет персональные данные, после чего с ней связываются для дальнейшего хищения средств. Схема существует в нескольких вариациях, включая «дивиденды для граждан РФ, рожденных с 1965 года».

Кроме того, появилось несколько новых схем интернет-мошенничества. В первом квартале 2026 года эксперты CICADA8 зафиксировали рост числа мошеннических ресурсов с использованием сгенерированных ИИ видеороликов, в которых публичные личности предлагают инвестировать в «секретный проект с гарантированным доходом». В случае отсутствия прибыли жертвам обещают компенсацию в среднем до $500 000.

Выявлена также серия ресурсов, использующих агрессивную тактику запугивания. При переходе на сайт браузер переключается в полноэкранный режим, воспроизводится аудиосообщение о блокировке компьютера по запросу МВД и требование оплатить штраф в размере около 6 300 рублей через QR-код. Пользователей запугивают возбуждением уголовного дела и выездом оперативной группы.

Наконец, активизировались злоумышленники, нацеленные на жертв предыдущих мошенничеств. Они предлагают помощь в возврате средств от мошеннических брокеров, в том числе криптовалютных, а в результате жертва делится персональными и платежными данными.

В CICADA8 отмечают, что значительная часть выявленных атак строится по многоступенчатой модели. На первом этапе пользователю предлагают простое действие: пройти опрос, проголосовать за участника, проверить право на выплату или получить возврат средств. На втором этапе жертву переводят на страницу ввода персональных данных, банковской карты, логина и пароля или номера телефона. Далее злоумышленники могут использовать полученную информацию для хищения средств, захвата аккаунта или дальнейшей социальной инженерии.

«Опасность в том, что злоумышленники эксплуатируют доверие пользователя к знакомому бренду или публичной личности. Мошенники используют названия банков, маркетплейсов, государственных сервисов как “точку входа” в коммуникацию с жертвой и не ограничиваются фишинговой страницей, а продолжают взаимодействовать с жертвой по телефону или в мессенджерах для большей убедительности», – отметил Умар Гебенов, главный эксперт направления Brand Protection CICADA8.

CICADA8 – компания по управлению уязвимостями и цифровыми угрозами в реальном времени. Направления компании включают продукты и услуги по наступательной безопасности, анализу защищенности, расследованию инцидентов, анализу компрометации инфраструктуры и консалтингу.

Контактное лицо: Татьяна Алексеева
Компания: CICADA8
Добавлен: 20:36, 30.05.2026 Количество просмотров: 22
Страна: Россия


UDV Group усиливает управленческую команду: Максим Хараск назначен директором по развитию, UDV Group, 20:57, 27.05.2026, Россия303
UDV Group, российский разработчик решений в области информационной безопасности, объявляет о назначении Хараск Максима на позицию директора по развитию. Его приход усилит управленческую команду компании и станет важным шагом в реализации долгосрочных стратегических приоритетов UDV Group на динамично развивающемся рынке кибербезопасности.


Совместимость Indeed MFA и BearPass усиливает защиту доступа к корпоративным секретам, Индид, 20:56, 30.05.2026, Россия19
Компании «Индид» и «Беарпасс» успешно провели тестирование на совместимость облачного сервиса многофакторной аутентификации Indeed MFA и корпоративного менеджера паролей BearPass. Интеграция решений позволяет повысить безопасность при использовании корпоративных паролей и снизить риски, связанные с компрометацией айдентити.


Решение IDX включено в Белую книгу Ассоциации больших данных, IDX (ООО "Системы управления идентификацией"), 20:55, 30.05.2026, Россия16
Компания IDX представила кейс «Система удаленного удостоверения отдельных атрибутов персональных данных граждан без их раскрытия», которая позволяет удаленно верифицировать отдельный атрибут (возраст, льготный статус и пр.) и получить соответствующую услугу без раскрытия персональных данных.


Искусственный интеллект – новое стратегическое направление «Группы Астра», "Группа Астра", 20:47, 30.05.2026, Россия25
«Группа Астра» выводит искусственный интеллект в самостоятельное направление бизнеса и представляет «Астра ИИ» — доверенный ИИ, который работает внутри периметра заказчика и говорит на одном языке с российской инфраструктурой.


Цифровая трансформация обучения: «Ростелеком» перевел разработку курсов на отечественную платформу «Линда», "Группа Астра", 20:43, 30.05.2026, Россия26
Переход на отечественную платформу стал ключевым этапом трансформации системы корпоративного обучения одного из крупнейших телекоммуникационных холдингов страны.


GreenData оценила разрыв в зрелости low-code между разными классами ИТ-систем, GreenData, 20:42, 30.05.2026, Россия26
В GreenData проанализировали восемь классов отечественных бизнес-критичных систем по уровню проникновения low-code. Эксперты выяснили, что low-code в России развивается неравномерно: в процессных системах он стал архитектурным ядром, а в «тяжелых» транзакционных и аналитических системах чаще остается слоем надстройки.


Selecty увеличил найм сотрудников без перегрузки HR-команды благодаря внедрению HRlink, HRlink, 20:41, 30.05.2026, Россия29
Один из крупнейших поставщиков ИТ-услуг в России Selecty перешел на кадровый ЭДО HRlink, а также автоматизировал процессы найма сотрудников с помощью сервиса Start Link.


Компания «Навикон» выпустила коннектор между BPMSoft и «Яндекс Директом», Navicon, 20:38, 30.05.2026, Россия33
Системный интегратор и разработчик «Навикон» анонсировал выпуск коннектора между отечественной low-code платформой BPMSoft и сервисом для размещения и управления контекстной рекламой в экосистеме Яндекса «Яндекс Директ».


RooX и «Инфотекс Интернет Траст» объявили о сотрудничестве в области защиты доступа при подключении к ЕСИА, RooX, 20:37, 30.05.2026, Россия26
Компании «Инфотекс Интернет Траст» и RooX объявили о начале технологического сотрудничества, направленного на упрощение и повышение безопасности подключения корпоративных систем к инфраструктуре ЕСИА.


CorpSoft24 перевел «Кубаньэнерго» на единую корпоративную систему регламентированного учета «Россети Юг», CorpSoft24, 20:37, 30.05.2026, Россия29
CorpSoft24 реализовал проект по переводу пользователей энергетической компании «Кубаньэнерго» (ранее АО «Россети Кубань») с системы на базе «1С:Управление производственным предприятием» на систему «1С:ЕКС УХ» на базе «1С:Управление холдингом 8».


Verme разработала алгоритм прогнозирования трафика на основе нейросетевой модели, Verme, 20:37, 30.05.2026, Россия27
Компания Verme, разработчик решений для повышения производительности линейного персонала, обновила алгоритм прогнозирования трафика в своей WFM-системе.


Спрос на конвертер «Хи-Квадрат» для миграции с Oracle APEX вырос в пять раз, Хи-Квадрат, 20:36, 30.05.2026, Россия30
Во втором квартале 2026 года по сравнению с первым спрос на конвертер приложений с Oracle APEX от компании «Хи-Квадрат» – создателя платформы быстрой разработки XSQUARE – вырос в 5 раз.


CENTICORE GROUP НА КОНФЕРЕНЦИИ ANALYST DAYS 2026, Centicore Group, 21:01, 27.05.2026, Россия297
Centicore Group поделилась экспертизой на Analyst Days 2026: ИИ, поиск работы и резюме


Цифровизация культурного наследия Арктики выйдет на новый уровень при поддержке «Группы Астра», "Группа Астра", 21:01, 27.05.2026, Россия309
Партнерство АГУИККИ и ведущего игрока российского рынка инфраструктурного ПО — «Группы Астра» — даст возможность молодым специалистам повысить свой уровень ИТ-компетенций в сфере культуры и цифровых медиа. В дальнейшем они смогут наиболее эффективно использовать полученные знания для решения задач в области культуры, искусства и креативных индустрий.


TCL представляет телевизоры серии RM7L с технологией RGB-Mini LED — новое поколение яркости и цветопередачи, TCL, 21:00, 27.05.2026, Россия310
TCL представляет телевизоры серии TCL RM7L с технологией RGB-Mini LED.


  © 2003-2026 inthepress.ru