Check Point назвала бренды, чаще всего используемые фишерами в 2026-м
Компания Check Point представила отчёт Brand Phishing Report за второй квартал 2026 года. В документе перечислены бренды, которые злоумышленники чаще всего используют в фишинговых атаках. Первое место по числу подмен, как и годом ранее, сохранила Microsoft. На бренд пришлось 23% всех зафиксированных фишинговых атак с подменой названий известных компаний за квартал. В первую пятёрку также вошли LinkedIn, Google, Apple и Amazon. В сумме с этими брендами связаны более 50% попыток подмены бренда.
Злоумышленники чаще всего используют названия высокотехнологичных компаний, социальных сетей и банков. Такие сервисы связаны с рабочими учётными записями, платежами и личными данными, поэтому фишинговые атаки позволяют мошенникам получать учётные и платёжные данные пользователей.
В июне 2026 года специалисты по информационной безопасности Check Point обнаружили мошенническое письмо о якобы неудачной оплате ChatGPT Plus. Письмо было оформлено как уведомление OpenAI о проблеме со списанием средств. Ссылка из письма вела на поддельную страницу, где пользователю предлагали указать данные банковской карты.
Похожие схемы применялись и в других фишинговых кампаниях. Злоумышленники создали сайт под видом магазина Michael Kors. Поддельный ресурс копировал каталог товаров, оформление заказа и страницу оплаты. Мошенники использовали сайт для сбора платёжных данных.
Специалисты также нашли поддельный региональный магазин UNIQLO. Фишинговый сайт работал в регионе, где компания официально не представлена. На странице разместили иконки социальных сетей, однако ссылки не вели на настоящие аккаунты UNIQLO.
В другой атаке мошенники использовали фальшивую русскоязычную страницу входа в iCloud. На странице были логотип Apple и знакомое оформление, но кнопка входа не работала. Специалисты считают, что поддельную страницу могли подготовить для будущей фишинговой кампании.
Ещё один сайт копировал страницу входа PayPal. Фишинговая страница почти повторяла оригинальный сайт PayPal, но содержала искажённый логотип. По оценке Check Point, искажённый логотип могли создать с помощью генеративного ИИ.
Под видом Microsoft злоумышленники также распространяли вредоносный файл. Поддельная страница поддержки предлагала срочно обновить Office. После перехода на страницу сайт загружал исполняемый файл, который выдавали за обновление безопасности.
В таких атаках мошенники часто торопят пользователя. В письмах и на поддельных сайтах сообщают о сбое платежа, угрозе безопасности или необходимости срочно обновить программу. Признаками фишинга могут быть изменённые логотипы, неработающие кнопки, пустые ссылки и домены, которые лишь немного отличаются от настоящих адресов сайтов.
По данным отчёта Check Point, 66% фишинговых атак используют копии настоящих страниц известных брендов. По оценке аналитиков в сфере информационной безопасности, защитные платформы блокируют 99% таких угроз. Большинство запросов на удаление фишинговых ресурсов обрабатывается менее чем за 12 часов.
