Добавить новость
ru24.net
ПолитЭксперт
Июнь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Незаметные ловушки: как фишинговые письма обходят защиту почты

0

Об этом сообщает «Politexpert» со ссылкой на HackerNoon 

Несмотря на постоянное совершенствование систем кибербезопасности, фишинговые письма продолжают проникать в электронные почтовые ящики миллионов пользователей. Хакеры адаптируют свои методы и находят новые лазейки, обходя фильтры, которые должны останавливать подозрительные сообщения. Их сообщения маскируются под официальные уведомления, деловые письма или личную переписку, заставляя получателя действовать импульсивно.

Фишинг больше не выглядит как грубая подделка с орфографическими ошибками и яркими кнопками «нажми здесь». Современные атаки тонко подделывают стиль реальных писем, избегают «тревожных» слов и используют нейтральный тон, чтобы пройти сквозь фильтры. Без многоуровневой защиты и бдительности такие письма становятся невидимыми ловушками.

Использование социальной инженерии против получателя

Одним из самых действенных приёмов остаётся воздействие на эмоции получателя — это суть социальной инженерии. Хакеры создают ощущение срочности, страха или авторитета, чтобы жертва перешла по вредоносной ссылке или открыла заражённый файл. Например, письмо может имитировать сообщение от технической поддержки с угрозой блокировки аккаунта, что вызывает панику и мгновенную реакцию.

Такие письма часто обходят фильтры благодаря нейтральной формулировке и отсутствию характерных слов-маркеров. Некоторые злоумышленники выстраивают доверие, отправляя безвредные письма на протяжении нескольких дней, прежде чем развернуть атаку. Пока системы начинают реагировать, человек уже совершает ошибку.

Маскировка под настоящую переписку

Хакеры всё чаще прибегают к тактике клонирования писем, делая их практически неотличимыми от оригинальных. Они копируют внешний вид и форматирование писем известных организаций, подменяя лишь ссылки или вложения. Такие сообщения создаются с использованием фирменных логотипов, корректного языка и даже адресов, близких к настоящим.

Эта тактика, известная как clone phishing, легко обходит фильтры, особенно если письмо отправляется в продолжение реальной переписки. Получатель видит знакомый контекст, не замечая опасности. Такой подход опасен тем, что встроен в привычную коммуникацию и не вызывает подозрений у систем защиты.

Использование технических лазеек

Фишинг не ограничивается психологическим воздействием — он также активно использует технические уязвимости. Хакеры применяют трюки, которые сбивают фильтры с толку: это может быть подмена символов в доменах (гомографическая атака), использование редиректов или размещение вредоносных ссылок на облачных сервисах. Всё это делает ссылки визуально безопасными, хотя за ними скрывается угроза.

Ещё один популярный метод — манипуляции с URL, при которых фильтры анализируют только начальный адрес, не распознавая вредоносную переадресацию. В результате письмо проходит проверку, а пользователь переходит по ссылке, ведущей на фальшивый сайт.

Избежание срабатывания антиспам-фильтров

Чтобы пройти автоматическую фильтрацию, хакеры научились избегать слов и форматов, которые повышают «спам-рейтинг». Они убирают из текста ключевые слова вроде «click», «account», «urgent» или «login», а также пишут максимально обобщённо: «См. вложение» или «Можно поговорить?». Такие фразы не вызывают тревоги у систем и напоминают обычную деловую переписку.

Также меняется структура письма: хакеры убирают избыточное форматирование, не используют HTML-элементы, которые могут быть распознаны как подозрительные, и делают письмо внешне похожим на внутреннее сообщение от коллеги. Всё это помогает обойти как автоматическую, так и визуальную проверку.

Автоматизация фишинга как новый этап угроз

Современные хакеры используют автоматизированные инструменты для массовой генерации фишинговых писем. Такие системы создают тысячи вариантов одного и того же сообщения с незначительными отличиями — в теме, структуре или формулировках. Это позволяет избежать повторов и обойти системы, ориентирующиеся на шаблоны.

Кроме того, вредоносные скрипты могут сканировать уязвимые почтовые сервера и подбирать наименее защищённые цели. После успешного внедрения атаки фильтры оказываются беспомощны, ведь каждое письмо выглядит уникально и не соответствует известным паттернам.

Меры по снижению рисков фишинга

Для повышения устойчивости к фишингу необходимо использовать многослойную защиту и комбинировать технические решения с обучением персонала. Среди наиболее эффективных мер:

  • Применение инструментов на базе языковых моделей (LLM), способных анализировать контекст писем с высокой точностью.
  • Настройка и контроль протоколов SPF, DKIM и DMARC для защиты от подделки отправителя.
  • Внедрение решений на основе блокчейна для проверки подлинности почтовых провайдеров.
  • Ограничение возможности открытия ссылок и макросов из писем, особенно полученных от неизвестных источников.

Напомним, ранее мы писали о том, можно ли обеспечить безопасность данных с помощью федеративного обучения.




Moscow.media
Частные объявления сегодня





Rss.plus




«Любовь придумали в России»: VITA CHIKOVANI представила заводной трек в преддверии лета

Вкусно лето провести: Топ-13 гастрономических фестивалей России, от которых разыграется аппетит

«SKINNY»: ice Lo и Gayana спели дуэтом в новом треке

В лесах Подмосковья и Владимирской области развелись золотистые шакалы: из каких дальних стран они пришли?


Bad news for college grads: These 3 economic factors are creating a dismal jobs market for entry-level workers 

Tariffs are 10x higher than before Trump. Companies will have to absorb the pain because consumers are ‘tapped out,’ investment manager says

Southern Co. quietly makes next-gen nuclear fuel history in Georgia

Israel’s attacks on Iran may keep Fed rate cuts on hold, just as inflation was looking better


«Любовь придумали в России»: VITA CHIKOVANI представила заводной трек в преддверии лета

В Израиле создали систему идентификации личности по дыханию — заодно она поможет лечить болезни

На трассе Р-132 в Смоленской области начинается ремонт моста через реку Любушка

Надежный корейский кроссовер подешевел в России и теперь стоит намного дешевле «китайцев»


Oil rig horror game Still Wakes the Deep is going underwater in a surprise story expansion that arrives next week

A rumor that Nier: Automata's character designs were censored for Western audiences came from a mistranslation, creators say

Solasta 2 is switching to D&D 5th edition's 2024 rules update

Somebody actually bought that $3,000 Steam Deck prototype off eBay, then they let a YouTuber crack it open to see what's inside



Выставка одной картины из Третьяковской галереи открылась в Кафедральном соборе Калининграда

Машков соединил театр и кино

Саперы Донского казачьего полка ВДВ разминируют курское приграничье

Экономический эффект стартов Лиги марафонов БРИКС составил 4,8 миллиарда рублей в год




Рок-хиты исполнит в Белогорске большой оркестр со всей страны

Ракова: московский стандарт оказания медпомощи внедряется и на новых территориях

Необычные свидания в Москве: антигерой поужинает с вами за 35 тысяч рублей

112: три человека пострадали при падении фасада здания в центре Москвы


МВД предупредило о вредоносных расширениях для браузеров

Стало известно, насколько хорошо белгородские школьники выступили на всероссийских олимпиадах

Овчинский: здание для служб города построят в Сокольниках по программе КРТ

Москва ужесточает контроль за детьми на самокатах: 30 000 аккаунтов заблокировано


Теннисист Хачанов проиграл в четвертьфинале турнира в Хертогенбосе

Теннисист Медведев вышел в четвертьфинал турнира ATP-250 в Нидерландах

Шнайдер обыграла Бултер и вышла в 1/4 финала теннисного турнира в Лондоне

«Пришлось обратиться к мафии». Джокович — о поездке в США ради тенниса в детстве


Турецкий актёр Эркан Кёстендиль травмирован в матче в Москве

МВД предупредило о вредоносных расширениях для браузеров

Российская госкорпорация построит в Казахстане первую атомную электростанцию

Летучие мыши проснулись в Москве в связи с наступлением теплого сезона


Музыкальные новости

OG Buda, Моя Мишель, Минаева, Петар Мартич и не только: «Пари Фест» представил вторую волну артистов

Русская актриса снялась в клипе солиста Rammstein

Сергунина: Москва и Пекин провели форум стратегического партнерства

Актер Александр Яцко сыграет главную роль в мюзикле по хитам Розенбаума



Десятая годовщина смерти: как Жанна Фриске боролась за жизнь со страшной болезнью

Выставка одной картины из Третьяковской галереи открылась в Кафедральном соборе Калининграда

Спектакль «Гофман. Песочный человек»

Машков соединил театр и кино


В дальневосточных городах — Южно-Сахалинске, Хабаровске и Владивостоке отменили концерты Ани Лорак

Передовые технологии в области охраны труда обсудили на конференции по внедрению риск-ориентированного подхода в обеспечении СИЗ и совершенствованию охраны труда

Прилепин предложил Путину создать патриотический театр в Москве

"Получите!": Медведев предупредил о Третьей Мировой после атаки Израиля


Автомобиль сбил подростка на питбайке на западе Москвы, возбуждена проверка

В Москве подростки устроили бойню из-за внешнего вида мужчины и напали на автобус

Адвокат Елизарова: риски обмана высоки при продаже авто через посредников

На МКАД в Москве частично пекрыли движение из-за крупной аварии с грузовиком


Путин выразил осуждение операции Израиля против Ирана в разговоре с Трампом

Трамп в разговоре с Путиным отметил тревожный характер ситуации на Ближнем Востоке

Владимир Путин: Либерализм мира стал новым тоталитаризмом

Путин отметил, что ежегодно проходит всёобъемлющее медицинское обследование





Десятая годовщина смерти: как Жанна Фриске боролась за жизнь со страшной болезнью

Сергей Собянин рассказал, какие цифровые технологии помогают московским врачам

Путин отметил, что ежегодно проходит всёобъемлющее медицинское обследование

Врач перечислила фрукты, противопоказанные при сахарном диабете



Игрок "Интера" Тареми пропустит клубный чемпионат мира по футболу

​Модельеры со всей России показали свои коллекции в Чите

Трагедия в Москве: Янис Тимма найден мёртвым после развода с Седоковой

Экономический эффект стартов Лиги марафонов БРИКС составил 4,8 миллиарда рублей в год


Лукашенко предупредил о чрезмерном употреблении картофеля

Лукашенко обещает подарить Путину сыр с изображением Кремля

Лукашенко пообещал преподнести Путину необычный подарок

Лукашенко обещал жестко crackdownить на случаи гибели скота



Сергей Собянин. Главное за день

Собянин подвел итоги крупнейшего в РФ исторического фестиваля «Времена и эпохи»

Сергей Собянин рассказал, какие цифровые технологии помогают московским врачам

Собянин: Между МЦК и станцией метро «Ботанический сад» появится новая пересадка


Весной в Москве активизируются редкие летучие мыши: что нужно знать?

СМИ предупредили о предстоящей катастрофе в США: будущее многих городов под угрозой

В Москве заметили пробуждение летучих мышей

Летучие мыши в Москве: 10 видов, охранный статус и роль в экосистеме


Москва ужесточает контроль за детьми на самокатах: 30 000 аккаунтов заблокировано

Прохладный июнь в Москве: ветер, дожди и температура до +18 градусов

Полиция поймала нелегалов на распространении 600 свёртков наркотиков в Мордовии

Калифорнийский удав в Москве: как змеи выживают и пробираются в квартиры


Оренбургская область подключилась к проекту Росреестра

Два человека погибли при взрыве газа в жилом доме в Архангельске

Амурская область вошла в список регионов, которые могут соответствовать зарплатным ожиданиям

Фестиваль духовых оркестров «Дух Севера» в Коми собрал 200 музыкантов


В поезде «Таврия Экспресс» можно устроить кинотеатр

Погода на 15 июня 2025 года в Крыму и Севастополе: воздух прогреется до 23 градусов

"Меня крымчане спасали": актер Михайлов признался в любви к полуострову

Первый в России мемориал медикам-героям открыли в деревне Донино Раменского округа


Калифорнийский удав в Москве: как змеи выживают и пробираются в квартиры

В нескольких штатах США прошли протестные акции против правительства

Прохладный июнь в Москве: ветер, дожди и температура до +18 градусов

Житель Челябинской области стал обладателем рекордного миллиона рублей в лотерею












Спорт в России и мире

Новости спорта


Новости тенниса
Екатерина Александрова

Александрова победила Кудерметову в четвертьфинале турнира в Хертогенбосе






Прохладный июнь в Москве: ветер, дожди и температура до +18 градусов

МВД предупредило о вредоносных расширениях для браузеров

«Бессмертное русское государство»: писатель Проханов призвал россиян сплотиться

Собянин подвел итоги крупнейшего в РФ исторического фестиваля «Времена и эпохи»