Привычные онлайн-сервисы становятся оружием в руках кибермошенников

Привычные онлайн-сервисы становятся оружием в руках кибермошенников

изображение: recraft

Распространённые онлайн-инструменты для преобразования файлов, активно используемые пользователями по всей стране, оказались не столь безопасными, как кажется на первый взгляд. Как отмечают специалисты, злоумышленники находят способы использовать такие сервисы в преступных целях — для распространения вредоносного кода, хищения данных и получения доступа к корпоративным системам.

Как пояснил эксперт по информационной безопасности компании Angara Security Никита Новиков «Известиям», суть проблемы кроется в доверии пользователей к конвертерам. Люди массово загружают туда личные и рабочие документы, ожидая получить их в другом формате. При этом мало кто задумывается, что в процессе может произойти незаметная подмена содержимого файла или внедрение вредоносного элемента, который срабатывает уже после скачивания и открытия на устройстве.

По словам Никиты Новикова, открытие таких документов в пределах корпоративной инфраструктуры может привести к запуску вредоносных механизмов, наносящих серьёзный ущерб безопасности компании.

Он также отметил, что особую тревогу вызывает практика хранения загруженных документов на серверах подобных сервисов. Это создаёт лазейку для тех, кто охотится за конфиденциальной информацией: документы с чувствительными данными остаются в сети и могут быть легко скомпрометированы.

Дополнительную угрозу выявил и ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров. По его словам, мошенники всё чаще создают сайты-двойники, притворяясь легитимными сервисами, и убеждают пользователей пройти авторизацию с помощью почты или мессенджера. Цель — перехват учётных записей. Более того, Евгений Егоров указал, что опасность может таиться даже в баннерах на страницах таких сервисов: реклама иногда ведёт на заражённые ресурсы, где дальнейшее заражение устройства происходит почти незаметно.

Никита Новиков полагает, что в 2025 году можно ожидать рост числа вредоносных платформ, маскирующихся под надёжные конвертеры. Мошенники продолжают совершенствовать свои схемы, копируя внешний вид популярных сервисов и их поведение. Таким образом они добиваются того, чтобы пользователь добровольно передавал им доступ к документам. Это создаёт угрозу не только частным лицам, но и крупным организациям, особенно если атака затрагивает внутренние сети.

В этом контексте специалист подчёркивает, что пострадают не только конечные пользователи, но и репутация добросовестных сервисов, которые оказывают реальную помощь в повседневной работе. Волна подобных атак может вызвать недоверие ко всей категории онлайн-инструментов.

О распространённой технике обмана «тайпсквоттинге» напомнил инженер-аналитик лаборатории стратегического развития компании «Газинформсервис» Михаил Спицын. Он объяснил, что злоумышленники регистрируют домены, внешне схожие с настоящими адресами известных сайтов, изменяя в них лишь одну или две буквы. Это даёт возможность ввести в заблуждение даже опытных пользователей и направить их на вредоносный ресурс. Подмена настолько искусная, что обнаружить подвох сразу бывает почти невозможно.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: