TGViewer
Infosecurity Infosecurity @in4security · 3.73K subscribers
Post #353 1.44K
Всем привет! Врываемся в рабочую неделю с темой банковского фишинга. Вот список самых популярных методов, которые используют злоумышленники для достижения своих преступных целей.

😒 Мошенники создают фейковые страницы банка, которые похожи на официальный ресурс, чтобы пользователи пытались авторизоваться на лжесайте, и была возможно украсть их данные, а, возможно, и средства с банковской карты. Уточним, что такой фишинг не обязательно является копией страницы официального сайта, иногда преступники создают ресурсы, которые могут, например, имитировать какую-то промоакцию – реальную или не существующую.

😒 Злоумышленники могут размещать на фейковых страницах загрузочные файлы якобы с обновленным приложениями банка. При скачивании на гаджет устанавливается вредоносное ПО или приложение, через которые мошенник может иметь удаленный доступ к устройству.

😒 Еще одна популярная схема – создание фишинга под якобы инвестиционные программы конкретных банков. Ранее писали про это здесь.

😒 Также мошенники создают фишинг для сбора логинов-паролей от рабочий учёток сотрудников банков, чтобы потом иметь возможность войти в систему. В том примере, который есть у нас (см. галерею), фишинг нацелен на сотрудников Центрального Банка РФ.

😒 Злоумышленники могут использовать фишинговые е-mail письма и рассылать их якобы от имени банка на личные или рабочие почты граждан. В письмах может быть вредоносный контент, например, файлы для скачивания псевдоприложений, а также ссылки на мошеннические ресурсы.

😒 Иногда мошенники (а порой и просто недобросовестные компании) могут использовать названия и стилистику популярных банков в схемах своих «продаж». Мы называем это лжепартнерством. Суть в том, что для повышения доверия граждан, нечестная компания утверждает, что работает с крупным банком, продавая ему свои товары или оказывая услуги. На таких сайтах могут использоваться, например, фейковые цитаты топ-менеджеров банков об успешном сотрудничестве.

#фишинг
  • ⚡ 4
  • 😱 3
  • 🔥 2
  • 👀 2
  • 🆒 1
More from @in4security
  1. Oct 2, 2026Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Государств…
  2. Oct 1, 2026Чем глубже ИИ встроен в бизнес, тем шире поверхность атаки Prompt-инъекции, утечки данных,…
  3. Sep 30, 2026ДВЕ АКЦИИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 📯 До конца года действуют 2 специальных предложен…
  4. Sep 28, 2026Как защитить компанию на удалёнке, если сотрудники обходят правила ИБ? 🔍 Отправить файл ч…
  5. Sep 25, 2026Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Для специа…
  6. Sep 23, 2026А вы знаете, какие киберриски ваша компания может просто не замечать? Даже при выстроенном…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →