Киберпреступники переключаются с прямых атак на банки на подрядчиков
С 2025 года доля крупных банков, имеющих фишинговые сайты-двойники, стабилизировалась на уровне 70% против 90% в 2023 году, при этом мошенники переключились с прямой имитации банковских сайтов на подделку маркетплейсов и онлайн-кинотеатров. Также снижается доля прямых целевых атак на финансовую сферу с 13 до 10% и отмечается двукратный рост инцидентов через подрядчиков на фоне высокой защищенности банков.
С 2025 года и по первую половину 2026 года доля крупных банков — лидеров клиентского рейтинга, у которых есть фишинговые сайты-двойники, зафиксировалась на уровне 70%. В 2023 году данный показатель составлял 90%, а в 2024 снизился до 80%, как сообщили SecPost в компании BI.ZONE.
В компании отмечают, что более 80% всего выявляемого фишинга ориентировано на хищение денежных средств и банковских данных пользователей. Однако вместо прямой мимикрии под сайты банков мошеннические ресурсы теперь чаще притворяются маркетплейсами, онлайн-кинотеатрами и другими площадками, где оплата услуги выглядит естественно. Несмотря на смену тактики, конечной целью атакующих остаются банки и хранящиеся в них сбережения клиентов.
Помимо этого, в BI.ZONE фиксируют снижение доли целевых атак непосредственно на финансовую сферу — с 13% в первом полугодии 2025 года до 10% к середине 2026. Как поясняется в сообщении, высокий уровень защищенности организаций, прежде всего банков, увеличивает себестоимость таких атак и снижает их результативность.
Одновременно с этим, согласно данным BI.ZONE DFIR, в 2025 году по сравнению с 2024 годом доля высококритичных инцидентов, связанных с атаками через подрядчиков, выросла в 2 раза — с 15 до 30%. В компании ожидают дальнейшего роста числа атак через менее защищенные компании-подрядчики с целью проникновения в инфраструктуру хорошо защищенных организаций.
Ранее SecPost писал о том, что мошенники создали поддельные сайты банка, предлагая россиянам до 300 тыс. рублей за опрос ко Дню России, чтобы выманить банковские данные и похитить деньги.
