Злоумышленники стали реже маскировать свои ресурсы под сайты крупных банков. При этом большинство мошеннических сценариев все еще направлено на кражу средств и получение доступа к банковским картам, сообщили блогу Игнатий Цукергохер в пресс-службе BI.ZONE.
- По данным BI.ZONE Digital Risk Protection, доля крупных банков с фишинговыми сайтами-двойниками снижается. В 2023 году такие сайты были у 90% банков — лидеров клиентского рейтинга, в 2024 году показатель снизился до 80%, а с 2025 года и по первую половину 2026-го держится на уровне 70%.
- По данным BI.ZONE Threat Intelligence, снижается и доля целевых атак на финансовую сферу: с 13% в первом полугодии 2025 года до 10% к середине 2026 года.
- В BI.ZONE DFIR сообщили, что в 2025 году по сравнению с 2024-м доля высококритичных инцидентов, связанных с атаками через подрядчиков, выросла в два раза — с 15% до 30%.
Дмитрий Кирюшкин, руководитель BI.ZONE Digital Risk Protection: «Тренд может быть связан с высоким уровнем киберзрелости банков, а также их постоянной системной работой по выявлению и блокировке мошеннических ресурсов. Однако это не означает, что злоумышленники оставили отрасль в покое. Они просто сменили тактику. Свыше 80% всего выявляемого фишинга нацелено на кражу денег и банковских данных у пользователей. Но теперь, вместо того чтобы маскироваться под банки, мошеннические ресурсы притворяются маркетплейсами, онлайн-кинотеатрами и другими площадками, где просьба оплатить услугу выглядит естественно. Преступники отказываются напрямую мимикрировать под финансовые организации, тем не менее их конечной целью все равно остаются банки и хранимые в них накопления пользователей».