В первом полугодии 2026 года специалисты выявили более 13,5 тысячи доменов, использовавшихся для фишинга. Это на 73% меньше, чем годом ранее, однако снижение числа ресурсов не означает уменьшения угрозы для пользователей.
Такие данные представила компания BI.ZONE. По словам экспертов, злоумышленники переходят от массовых однотипных сайтов к персонализированным сценариям. На одном домене могут размещаться несколько страниц на разных поддоменах, рассчитанных на отдельных жертв. Такой подход затрудняет автоматическое обнаружение подделок и позволяет ресурсу дольше оставаться доступным.
В компании связывают изменение тактики с развитием защитных сервисов и повышением цифровой грамотности пользователей. Генеративные инструменты, как считают в компании, снижают порог входа для создания убедительных поддельных страниц, писем и сообщений. При этом мошенники могут точнее имитировать стиль банка, сервиса доставки, работодателя или государственного портала.
Отдельным риском остается распространение вредоносных программ под видом легитимных приложений. Атакующие создают копии официальных сайтов и предлагают установить якобы новую версию программы. Наиболее уязвимы пользователи, которые ищут приложения, недоступные в официальных магазинах, на сторонних площадках. Установка такого файла может привести к краже паролей, платежных данных и доступов к банковским сервисам.
За первые шесть месяцев года BI.ZONE также обнаружила более 3,5 тыс. опубликованных файлов с чувствительной информацией. Свыше 3,3 тыс. из них содержали данные из логов программ, похищающих сведения с устройств. Еще более 200 файлов были связаны со скомпрометированными базами данных организаций, которые могут использоваться для вымогательства или перепродажи.
Кроме того, специалисты компании проанализировали свыше 500 тыс. сообщений, потенциально пригодных для репутационных атак на организации.
Для обычного пользователя главный вывод состоит в том, что ориентироваться только на адрес сайта или на знакомый логотип уже недостаточно. Перед установкой приложения стоит проверить источник загрузки, а перед вводом пароля - адрес страницы и способ перехода на нее.
Читайте также:
ИТ-эксперты предупредили о новых фишинговых схемах в корпоративной среде