Антифишинг (Anti-Phishing) — это совокупность технологий, процессов и образовательных мер, направленных на предотвращение, обнаружение и блокировку фишинговых атак. Фишинг — это метод социальной инженерии, при котором злоумышленники выдают себя за доверенные организации или лиц, чтобы обманом получить конфиденциальную информацию (логины, пароли, банковские данные) или побудить жертву к вредоносным действиям.
Возможности и методы антифишинговой защиты:
- Технологическая фильтрация на уровне почты и веба:
- Анализ электронной почты: Проверка отправителя (SPF, DKIM, DMARC), анализ содержимого на фишинговые паттерны, ссылки и вложения, сравнение URL с черными списками (blocklists).
- Веб-фильтрация: Блокировка доступа к известным фишинговым сайтам через DNS-фильтрацию или прокси-серверы, использующие постоянно обновляемые базы угроз (Threat Intelligence).
- Анализ веб-страниц в реальном времени: Использование технологий компьютерного зрения (CV-антифишинг) для сравнения визуального дизайна сайта с легитимными ресурсами, даже если доменное имя отличается.
- Многофакторная аутентификация (MFA): Ключевая защитная мера, делающая украденные пароли бесполезными без второго фактора подтверждения.
- Программы обучения и осведомленности (Security Awareness): Регулярное проведение тренингов для сотрудников, симуляция фишинговых атак с последующим разбором ошибок. Это направлено на формирование «человеческого иммунитета».
- Браузерная защита: Встроенные в браузеры (Chrome, Firefox, Edge) системы, предупреждающие пользователя о переходе на подозрительный или известный фишинговый сайт.
- Анализ поведения пользователей (UEBA): Выявление аномальных действий, например, попытки входа в учетную запись с необычного местоположения сразу после перехода по фишинговой ссылке.
Эффективная антифишинговая стратегия должна быть многослойной, сочетая технические средства и работу с людьми. Современный фишинг стал крайне изощренным (таргет-фишинг, BEC), что требует применения технологий искусственного интеллекта для анализа контекста и поведения. Важным компонентом является также наличие четких процедур отчетности, чтобы сотрудники знали, куда сообщить о подозрительном письме. Защита от фишинга является критически важной, так как это самый распространенный вектор начальной компрометации в сложных атаках.
Упоминания
-
24 августа 2026
«Сбер» натравит «ИИ-прокурора» на фишинговые сайты: эксперты — о рисках, когда решение о блокировке принимает цепочка ИИ-агентов
«Сбер» разработал мультимодельных агентов на базе искусственного интеллекта, которые будут предназначены для борьбы с фишингом. Нововведение уже интегрировано во внутреннюю... -
24 августа 2026
Мошенники начали использовать видео с имитацией взлома аккаунтов на «Госуслугах»
Компания F6 зафиксировала новую схему телефонных мошенников, при которой вместо запроса кода из СМС пользователей просят перейти по ссылке на... -
10 августа 2026
Мошенники освоили «Яндекс Доставку» в схеме «Мамонт» — они уже похитили более миллиарда рублей у россиян
Компания F6, разрабатывающая технологии для борьбы с киберугрозами, сообщила о новом сценарии мошеннической схемы «Мамонт», в котором злоумышленники используют бренд... -
20 июля 2026
В России выявлена сеть фейковых сайтов для сбора номеров телефонов под видом диагностики личного кабинета госсервиса
В период с мая по июль 2026 года злоумышленники создали сеть как минимум из 7 фейковых сайтов, предлагающих пользователям провести... -
23 июня 2026
F6 зафиксировала фишинговые сайты сетей АЗС, нацеленные на кражу аккаунтов Telegram
Компания F6 сообщила об обнаружении фишинговых ресурсов, копирующих сайты крупных российских сетей автозаправочных станций, в том числе распространённых в Крыму.... -
22 июня 2026
Мошенники создали сеть фейковых сервисов для кражи данных карт под видом проверки долгов и «матриц судьбы»
Российская компания F6, специализирующаяся на разработке технологий для борьбы с киберугрозами, выявила новую схему мошенничества. Как сообщили SecPost в компании,... -
10 июня 2026
Злоумышленники предложили россиянам до 300 тыс. рублей за опрос ко Дню России через поддельные сайты банка
С 30 мая по 8 июня злоумышленники создали как минимум 8 сайтов от имени крупного банка, предлагая пользователям пройти опрос...

