Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Фишинговые страницы вернулись: как не отдать пароль мошенникам

Дата публикации: 25-09-2026 11:09:49

Фейковые страницы банков, почти исчезнувшие из поля зрения специалистов после 2020 года, снова стали приманкой. Мошенники рассчитывают, что пользователи успели забыть старую схему: копию банковского сайта, запрос номера телефона и кода из СМС.

Основное содержимое страницы с новостью.

Эксперты отмечают, что речь не идет просто о возвращении одного приема. В 2026 году выросло число фишинговых ресурсов - поддельных сайтов для кражи данных, - а атаки охватывают самые разнообразные виды сайтов: банки, операторов связи, брокеров, социальные фонды и мессенджеры.

По данным Solar AURA, в первом полугодии 2026 года сервис выявил и заблокировал на 10% больше фишинговых ресурсов, чем годом ранее. Одновременно медианное время блокировки сократилось с 22 до 3,5 часа, а доля сайтов, закрытых в течение суток, выросла с 54% до 81%.

Компания CICADA8 во втором квартале также зафиксировала расширение круга угроз. Появились поддельные страницы операторов связи и инвестиционных компаний, включая формы входа в брокерский личный кабинет и предложения выгодных программ.

Механика остается простой, но стала многоступенчатой. Это может быть вопрос о качестве банковского обслуживания, голосование за фотографию, обещание выплаты или возврата денег, то есть безобидный на вид первый шаг.

Затем пользователя переводят на форму, где запрашивают реквизиты карты, пароль, телефон или код подтверждения. Полученные сведения используют для входа в настоящий аккаунт, хищения денег либо подготовки более убедительного звонка.

Вернулись и точные копии страниц входа в интернет-банки, включая варианты с выбором одной из нескольких кредитных организаций. Параллельно развиваются атаки на VK ID, "Одноклассники", Госуслуги, MAX и Telegram. В случае с мессенджерами приманкой может быть петиция или коллективное обращение, которое якобы требует авторизации.

"Базовая модель атак остается неизменной - злоумышленники используют многоступенчатый подход. На первом этапе пользователю предлагают простое действие, например, пройти опрос, проголосовать за участника, проверить право на выплату или получить возврат средств. Затем жертву переводят на страницу ввода персональных данных, банковской карты, логина и пароля или номера телефона. Эта информация уже может использоваться для хищения средств, захвата аккаунта или дальнейшей социальной инженерии", - отмечает главный эксперт направления Brand Protection CICADA8 Умар Гебенов.

Быстрая блокировка снижает время жизни поддельного сайта, но не решает проблему человеческого доверия.

"Современные фишинговые сайты, нацеленные на кражу учетных данных мессенджеров, спокойно обходят и двухфакторную аутентификацию. Ее использовать, конечно, стоит, но это не панацея: методы социальной инженерии, которые применяются на подобных ресурсах, легко провоцируют человека ввести и первый фактор, и второй", - говорит директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско.

Особенность российского фишинга в 2026 году - одновременное копирование банков, Госуслуг, соцсетей, MAX, операторов связи и общественных организаций. Такой набор целей связывает финансовое мошенничество с кражей цифровой личности и эксплуатацией доверия к социальным институтам.

Эксперты советуют не только включать двухфакторную аутентификацию. Ссылку на выплату, голосование, петицию или возврат денег безопаснее считать подозрительной, даже если страница точно воспроизводит знакомый бренд. Входить в банк, Госуслуги или мессенджер лучше через сохраненный адрес либо официальное приложение, а не через ссылку из сообщения. Если же сервис требует код подтверждения после перехода из письма или чата, операцию лучше прервать и открыть приложение заново. В 2026 году главным признаком атаки становится не плохое оформление, а просьба срочно совершить привычное действие в непривычном месте.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Пензенцам напомнили, как действовать при передаче СМС-кода мошенникам013.0624-09-2026
2Киберпреступники ищут обходные пути для атак на финансовую отрасль-2606-07-2026
3ВТБ сообщил о новом способе мошенников получить данные для входа в онлайн-банк0030-03-2023
4Телефонные мошенники придумали новую схему обмана клиентов банков0011-01-2022
5Прокуратура предупредила о новых мошенничествах с использованием фейковых сайтов банков0019-04-2021
6В ЦБ рассказали о новой мошеннической схеме хищения денег по QR-коду0007-04-2023
7Мошенники всё чаще используют звонки, сообщения, ссылки и поддельные приложения, ...05.8209-09-2026
8Россиян предупредили о появлении поддельных сайтов Банка России011.514-08-2026
9Neue Betrugsmasche nutzt echte Rufnummern gezielt aus-2724-04-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 10.35. Источник: rg.ru.