Фишинг-атаки июля 2025: Доминирование поддельных страниц и новые векторы доставки вредоносов

phishing
Опубликованный отчет AhnLab SEcurity intelligence Center (ASEC) о тенденциях фишинговых писем за июль 2025 года выявил устойчивое преобладание классических схем обмана пользователей, наряду с эволюцией

Новый фишинговый метод использует японский символ "ん" для имитации слеша в URL

phishing
Исследователи кибербезопасности обнаружили изощренную фишинговую кампанию, эксплуатирующую визуальное сходство японского символа хираганы "ん" (Unicode U+3093) с обычным прямым слэшем ("/") в URL-адресах.

Киберпреступники используют персонализированные фишинговые атаки для доставки вредоносного ПО

phishing
В условиях эволюции киберугроз злоумышленники все чаще применяют сложные методы персонализации фишинговых атак, чтобы повысить их эффективность. Согласно анализу Cofense Phishing Defense Center за период

Новый вымогатель LeeMe маскируется под легитимный инструмент SAP Ariba

ransomware
Эксперты по кибербезопасности из Cofense Phishing Defense Center (PDC) обнаружили новую кампанию вымогательского ПО под названием LeeMe, использующую изощренную тактику маскировки под легитимный бизнес-инструмент от SAP.

Фишинговая атака с mailto-ссылками переключилась на пользователей Facebook*

phishing
Всего через несколько недель после предупреждения о необычной фишинговой кампании против пользователей Instagram*, злоумышленники адаптировали свою тактику для атак на владельцев аккаунтов Facebook*.

Целевая фишинговая атака в Бангладеш использует скомпрометированные госаккаунты

phishing
В киберпространстве Бангладеш зафиксирована масштабная фишинговая кампания, исходящая из взломанных электронных почтовых аккаунтов государственных и правоохранительных ведомств.

Генеративный ИИ в руках злоумышленников: фишинговые сайты подделывают правительство Бразилии

phishing
Эксперты Zscaler ThreatLabz обнаружили новую опасную тенденцию: киберпреступники активно используют генеративный искусственный интеллект для создания фишинговых сайтов, имитирующих официальные порталы бразильских государственных учреждений.

Mozilla бьет тревогу: Фишинговая атака на разработчиков дополнений Firefox ставит под угрозу экосистему браузера

phishing
В экстренном предупреждении, опубликованном 1 августа 2025 года командой Mozilla Add-ons Community, раскрывается детали фишинговой кампании, нацеленной на учетные записи разработчиков расширений для Firefox

Мошенники используют поддельные приложения Microsoft OAuth для фишинга с обходом MFA

phishing
Киберпреступники активно используют поддельные приложения Microsoft OAuth, выдавая себя за компании вроде RingCentral, Adobe, DocuSign и SharePoint, чтобы обмануть пользователей и украсть их учетные данные.

Злоумышленники используют сервисы Proofpoint и Intermedia для скрытия фишинговых атак

phishing
С июня по июль 2025 года команда Cloudflare Email Security зафиксировала серию кибератак, в которых злоумышленники активно эксплуатировали функции защиты ссылок от Proofpoint и Intermedia.