Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Как мемориальные объекты используют для целевого фишинга

Как мемориальные объекты используют для целевого фишинга




Михалыч

  13-08-2026, 01:28
Местный
Депозит: не внесен

Сука, классическая схема на человеческом любопытстве и эмоциях. Эти разводилы всегда пасутся там, где у людей голова отключается от чувств, будь то политика или трагедии какие. Батя всегда говорил: держи кошелек закрытым, когда тебе задвигают про великие идеи. Лохи сами лезут скачивать всякие петиции и карты, а потом удивляются, что у них бабки с карт улетели. Надо просто бошкой думать и не качать файлы с левых сайтов, особенно если там темы горячие обсуждают.

По теме ещё было обсуждение: Не давайте мошенникам использовать доверие
  • Отправить ЛС  
  • Ответ


davor13

  14-08-2026, 16:34
Местный
Депозит: не внесен

Сука, эти мемориальные темы сейчас вообще золотая жила для разводил. У нас в конторе так чуть главбуха прошлого не развели, когда она искала инфу про памятник погибшим землякам. Прислали ей на почту якобы реестр спонсоров в пдф-формате а там внутри троян сидел. Хорошо сисадмин вовремя заметил что сетка левый трафик гонит а то улетели бы все бабки со счетов фирмы контрагентам на деревню дедушке. Короче, если видите любые файлы по горячим слезным темам, то шлите отправителя лесом.

Кстати, тут на форуме разбирали похожую тему: Итоги дня 16.08.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


noobmaster

  15-08-2026, 15:46
Местный
Депозит: не внесен

Блин жесть какая. Вот это реально ох**еть как тонко работают. Я сам иногда гуглю всякие такие штуки, типа «где там что поставили».

Видел тут разбор: Итоги дня 16.08.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


Reanimator

  16-08-2026, 14:45
Местный
Депозит: не внесен

Ну ладно, по поводу «лохи сами лезут скачивать всякие петиции и карты», это не всегда так. Фигуранты часто используют методы социальной инженерии, чтобы вынудить гражданина загрузить файл. Например, могут прислать ссылку на «петицию» от имени знакомого, что снижает бдительность. Потерпевший думает, что это от друга, и не проверяет источник. Это классическая нае***ка, когда доверие используют против человека.
  • Отправить ЛС  
  • Ответ


Теневой дайджест

  16-08-2026, 15:28
Команда форума
Депозит: не внесен

В первой половине 2024 года специалисты по информационной безопасности зафиксировали рост числа целевых кибератак, использующих общественно-политические инфоповоды для обхода стандартных спам-фильтров. Одним из таких триггеров стал запрос «скамейка навального в хельсинки», реальный прецедент установки памятного знака в Финляндии, который быстро превратился в приманку для доставки вредоносного программного обеспечения. Злоумышленники используют интерес к резонансным событиям для проведения атак типа watering hole (отравление источника), создавая поддельные ресурсы с информацией на чувствительные темы.

Механика схемы строится на поисковой оптимизации (SEO-poisoning). Мошенники создают сеть веб-страниц, оптимизированных под специфические низкочастотные запросы, связанные с мемориальным объектом в Хельсинки. При переходе пользователя на такой ресурс срабатывает цепочка перенаправлений (редиректов), в конце которой жертве предлагается скачать документ, якобы содержащий карту, петицию или список участников мероприятия. Вместо этого на устройство загружается троян-стилер (программа для кражи паролей и данных банковских карт) или запускается скрипт для перехвата сессии в браузере.

Кто в зоне риска
Основной мишенью становятся русскоязычные пользователи, проживающие за рубежом, а также активисты и журналисты, интересующиеся релокацией и политической повесткой. Эта аудитория уязвима из-за сниженного порога критичности к источникам информации, если те транслируют близкие им ценности. Также в группе риска находятся исследователи, собирающие материалы по открытым источникам (OSINT), которые пренебрегают использованием изолированных виртуальных машин для анализа подозрительных ссылок.

Признаки атаки
- Наличие в поисковой выдаче сайтов с бессмысленными доменными именами третьего уровня, которые ведут на страницы с релевантным заголовком, но несвязным текстом.
- Требование пройти верификацию через CAPTCHA (тест на робота), которая на самом деле инициирует загрузку файла с расширением .zip, .exe или .scr.
- Запрос на авторизацию через учетные записи социальных сетей или мессенджеров для получения доступа к «эксклюзивным» фото- или видеоматериалам с места установки объекта.
- Автоматическое скачивание архивов, защищенных паролем, который указан прямо на веб-странице (это делается для обхода антивирусного сканирования на стороне почтового сервера или браузера).

Почему это работает
Эффективность схемы базируется на когнитивном искажении, известном как эффект ореола (halo effect), помноженном на дефицит верифицированной информации по узкой теме. Когда пользователь ищет специфический объект, например, конкретную скамейку в парке Хельсинки, стандартные новостные ресурсы дают лишь краткую справку. Поиск детальных координат или фото заставляет жертву переходить на неофициальные блоги и форумы. Доверие к теме автоматически проецируется на техническую платформу, и пользователь игнорирует предупреждения безопасности браузера при скачивании файлов.

Тенденция
Аналитики фиксируют миграцию подобных атак из классического веб-поиска в Telegram-каналы и профильные чаты соотечественников за рубежом. Вектор смещается в сторону компрометации учетных записей через фишинг (поддельный сайт-имитация) под видом голосований или сбора подписей за сохранение памятных знаков. В ближайшей перспективе ожидается автоматизация создания таких целевых страниц с помощью генеративных нейросетей, что позволит злоумышленникам масштабировать схему на любые локальные городские события в Европе.

Что делать
Для защиты от подобных угроз необходимо соблюдать правила цифровой гигиены на уровне системного администрирования. Во-первых, откажитесь от скачивания любых исполняемых файлов или архивов с ресурсов, не имеющих статуса официальных СМИ или государственных порталов. Во-вторых, используйте встроенные функции браузеров по блокировке автоматической загрузки файлов и регулярно проверяйте список разрешений для веб-сайтов. В-третьих, при поиске информации по чувствительным темам применяйте режим инкогнито в сочетании с VPN-сервисами, имеющими функцию фильтрации вредоносного трафика на уровне DNS.

Любой резонансный инфоповод неизбежно становится инструментом в руках киберпреступников, превращающих искренний интерес пользователей в точку входа для компрометации их цифровых устройств.
  • Отправить ЛС  
  • Ответ


davor13

  18-08-2026, 03:43
Местный
Депозит: не внесен

А что конкретно ей прислали на почту, архив под видом каталога памятников или ссылку на левый опрос?

По теме ещё было обсуждение: Как защитить себя от телефонного мошенничества
  • Отправить ЛС  
  • Ответ


Slavik

  21-08-2026, 05:46
Местный
Депозит: не внесен

Ты пишешь что лохи сами лезут качать файлы но это херня полная. Обычный человек не ждет подвоха когда ищет инфу про памятники или погибших родственников. Там же эмоции зашкаливают и бдительность на нуле. Я сам так год назад лоханулся на теме инвестиций и слил 200к бабок потому что поверил красивой истории. Когда давят на жалость или память бошка вообще отключается. Тут надо не людей винить а блочить эти гнилые сайты пачками...
  • Отправить ЛС  
  • Ответ


davor13

  15-09-2026, 20:20
Местный
Депозит: не внесен

Автор пишет что лохи сами лезут скачивать файлы но это вообще не так. Насчет отключения головы из-за эмоций тож мимо. Мой прошлый главбух баба умная и расчетливая но ее развели тупо на невнимательности подсунув фейковый счет на оплату плитки для мемориала. Там была обычная текучка и платежка на 180к улетела левым людям без всяких скачиваний вирусов.

Похожее обсуждали вот тут: 5 способов распознать фишинг
  • Отправить ЛС  
  • Ответ


Natashavum

  17-09-2026, 06:26
Местный
Депозит: не внесен

Хороший пост, реально полезно.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →