Фишингтің эволюциясы: 2025 жылы зиянкестер қандай тәсілдерді қолдануда

Фишингтің эволюциясы: 2025 жылы зиянкестер қандай тәсілдерді қолдануда

«Касперский зертханасы» 2025 жылы электрондық пошталар арқылы жасалатын фишингтің дамуын талдады. Сарапшылардың айтуынша, шабуылдаушылар тек жаңа әдістерді ойлап қана қоймай, бұрыннан белгілі тәсілдерді де жетілдіруде. Мамандар үнемі өзгеріп отырған киберқауіптерге қарсы тұру үшін цифрлық сауаттылық деңгейін тұрақты түрде арттырып, сенімді қорғаныс шешімдерін қолдану қажет екендігін атап өтті.

Зиянкестер қолданатын ең көрнекті әдістердің бірі:

Күнтізбедегі шақырулар.
Бұл тәсіл 2010-жылдардың соңында пайда болған, алайда 2025 жылы оны қайтадан белсенді түрде  — негізінен компания қызметкерлеріне шабуыл жасау үшін қолданыла бастады. Алаяқтар құрбандарына кездесу шақыруы бар хабарламалар жібереді. Онда күн мен уақыт көрсетіліп, Microsoft сияқты қызметтердің кіру бетіне ұқсайтын фишингтік сілтеме беріледі. Хаттың негізгі бөлігі бос болуы мүмкін. Пайдаланушы мұндай хабарламаны ашса, жалған кездесу автоматты түрде оның күнтізбесіне қосылады, ал егер ол шақыруды қабылдаса — кейіннен кездесу туралы еске салу хабарламасын алады. Осылайша адам бастапқы хаттағы сілтемені ашпаса да, кейінірек алаяқтық сайтқа өтіп кету қаупі бар.

Дауыстық хабарламалар және CAPTCHA шешімі. Шабуылдаушылар кіріс дауыстық хабарламалар туралы хабарламалар ретінде жасырылған қысқа фишингтік хаттарды жиі жібереді. Оларды тыңдау үшін мәтінде көрсетілген сілтемеге өту керек. Алайда, жалған ресурсқа кірмес бұрын, жәбірленуші CAPTCHA тізбегінен өтуі керек. Мүмкін, осындай тәсілді қолдана отырып, шабуылдаушылар алаяқтық беттерді қорғаныс шешімдерімен автоматты түрде анықтауды және бұғаттауды қиындатуға тырысады. CAPTCHA шешімінен кейін адам электрондық пошта қызметінде авторизациялау формасына еліктейтін жалған бетке түседі.

Бейтарап тақырыптарға хаттар. Фишингтік шабуылдың бірінші кезеңі ретінде шабуылдаушылар қорқынышты және жұмбақ хабарламалар немесе жомарт ұсыныстар болмайтын хаттар жібере алады. Мысалы, сарапшылар шабуылдаушылар бұлтты сақтау провайдерінен қызмет сапасын бағалауды сұрайтын хаттарды тарататын тәсілді көрді. Мәтіндегі сілтемені басқан кезде Пайдаланушы компанияның веб-сайтында авторизациялау формасы ретінде жасырылған фишингтік бетке түсті. Жалған парақтың мекен-жайы ресми параққа ұқсас болды, бірақ бірінші деңгейдегі домен басқаша болды: .com орнына .online қолданылды. Егер жәбірленуші алаяқтық ресурсқа тіркелгі деректерін енгізсе, олар осы сайтқа қайта бағытталды: зиянкестер мұндай тәсілді тіркелгіге кіру үшін бір реттік растау кодтарын ұстап қалу және осылайша көп факторлы аутентификацияның барлық кезеңдерінен өту мақсатында жүзеге асырды.

"Шабуылдаушылар қорғаныс шешімдерімен фишингтік беттерді немесе сілтемелерді табудан аулақ болу үшін әртүрлі әдістерді енгізуде. Мысалы, Олар QR кодтары бар PDF құжаттарын немесе құпия сөзбен қорғалған тіркемелерді пайдаланады. Кейбір жағдайларда құпиясөз тіпті жеке хатпен жіберіледі. Мұндай жағдайларда пайдаланушылар кез-келген кіріс хабарламаларға сыни көзқараспен қарауы, жіберушінің мекен-жайына, сондай-ақ оған құпия деректерді енгізбес бұрын сайттың URL мекен-жайына назар аударуы маңызды. Ұйымдар қызметкерлер үшін Киберқауіпсіздік бойынша тренингтерді жүйелі түрде өткізуі, оларды фишингтік тәсілдерді тануды мысалы,  Kaspersky Automated Security Awareness Platform көмегімен үйретуі қажет. Сонымен қатар, біз компанияларға электронды пошта серверлері үшін Kaspersky Secure сияқты спам — хаттарды автоматты түрде жіберетін сенімді қорғаныс шешімін қолдануды ұсынамыз", - деп түсіндірді Касперский Зертханасының киберқауіпсіздік жөніндегі сарапшысы Роман Деденок.

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

3 пікір

  1. аватар
    Reinaldo 8 августа 2026 02:55

    Sites with an unlisted or expired licence were dropped, taking out another 8.
    I started with 40+ sites that accept Australian players and
    cut the list to 15 using three hard disqualification rules, then ranked what was left.
    Here is a quick comparison of the ten Australian online pokies I tested, including their RTP, volatility, and the type of
    player each one suits. I could lower the swings for a steadier session or increase them when I wanted to
    accept more risk in return for less frequent, potentially larger wins.
    Master of Lightning earned its place near the top of my list with a
    98.08% RTP, the highest figure among these ten pokies.
    That cost 80x the stake and returned 34x, so paying
    for the feature clearly raises how much bankroll rides on a single round.
    The Bonus Buy shortcuts you straight to that feature, but at 100x the
    stake it puts a lot of bankroll on one round.

    References:
    PayID casino honest

  2. аватар
    Gregory 8 августа 2026 14:26

    Der Kundensupport ist rund um die Uhr per Live-Chat und E-Mail erreichbar, so dass Sie bei Problemen mit Ihrem Konto immer jemanden zur Verfügung haben, auf den Sie zählen können. Wenn Sie eine Auszahlung beantragen, bevor Sie Ihre gesamte Einzahlung
    einmal durchgespielt haben, wird eine Gebühr in Höhe von 15 % Ihrer letzten Einzahlung abgezogen. Angenommen, Sie zahlen 20 € ein, müssen Sie 20 € setzen, bevor Sie sich den Betrag
    auszahlen lassen können. Frumzi behauptet, 4000 Spiele
    anzubieten, und obwohl wir sie nicht gezählt haben, können wir
    Ihnen versichern, dass die Spielbibliothek in der Tat sehr vielfältig ist.

    Wenn Sie zwischen Montag und Donnerstag eine Einzahlung von mindestens 20 €
    tätigen, erhalten Sie 50 Freispiele an ausgewählten Spielautomaten.

    References:
    https://s3.amazonaws.com/new-casino/Irwin-Casino-Test.html

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.