Zimperium: число мобильных фишинговых атак выросло — 16% инцидентов зафиксировано в США

Изображение: Warren Wong (unsplash)
Аналитики Zimperium зафиксировали резкий всплеск атак, направленных на владельцев мобильных устройств. Этот вид мошенничества, известный как «мишинг» (mishing), стал особенно активным в августе 2024 года, когда ежедневно регистрировалось свыше 1 тыс. попыток взлома. В соответствии с опубликованным командой Zimperium zLabs отчету, на США пришлось 16% от общего количества таких атак.
Преступники используют особенности мобильных гаджетов — компактные экраны, управление через сенсорный интерфейс, а также системы мгновенного обмена SMS и сообщениями. Это позволяет им обманным путём получать доступ к конфиденциальным сведениям пользователей.
В арсенале злоумышленников — сокращённые URL-адреса, QR-коды с вредоносным содержимым (quishing), а также механизмы перенаправления, привязанные к конкретным устройствам. Подобные методы усложняют обнаружение угроз и их анализ. Более того, геотаргетированные атаки дают возможность направлять вредоносные кампании на отдельные регионы или организации, что делает защиту ещё сложнее.
Специалисты отмечают, что мобильные платформы всё чаще становятся основным каналом для кибератак. SMS, QR-коды и специально адаптированные под мобильные браузеры фишинговые сайты помогают преступникам обходить традиционные системы безопасности электронной почты.
Частота атак, ориентированных исключительно на смартфоны и планшеты, продолжает расти, создавая дополнительные трудности при выявлении таких угроз.
По данным исследования, больше всего случаев мишинга зафиксировано в Индии — 37% от общего числа атак. США занимают вторую строчку (16%), а на третьем месте находится Бразилия (9%).
Кроме того, мошенники активно применяют мессенджеры и автоматизированные сервисы для распространения вредоносных ссылок и приложений. Например, с помощью ботов в Telegram они способны похищать одноразовые пароли (OTP) и другие конфиденциальные данные, ставя под угрозу как персональные аккаунты, так и корпоративные системы.
Подробный отчёт доступен по ссылке.



