За первые шесть месяцев 2026 года специалисты Bi.Zone Digital Risk Protection обнаружили и заблокировали свыше 13,5 тыс. фишинговых доменов. В сравнении с аналогичным периодом 2025 года этот показатель снизился на 73%. При этом злоумышленники стали реже создавать фишинговые сайты, ориентированные на широкую аудиторию. Вместо этого они разрабатывают более качественный и персонализированный контент.

Как сообщили в пресс-службе Bi.Zone, один домен может быть использован для нескольких атак одновременно. Таким образом, на различных поддоменах размещаются страницы, адаптированные для конкретных жертв. Этот метод продлевает жизненный цикл фишинговых ресурсов до их блокировки, так как их выявление становится более сложным.
«Создавая персонализированный фишинг, злоумышленники адаптируются к развитию решений в области digital risk protection, антивирусного ПО и повышению уровня киберграмотности пользователей. Они замечают, что привычные схемы работают менее эффективно и ищут новые способы убедить жертву в легитимности фишингового сайта. Искусственный интеллект облегчает эту задачу. Теперь даже неопытный киберпреступник может самостоятельно создать качественный фишинг без глубоких технических знаний. А более опытным мошенникам ИИ помогает доработать психологический аспект атак: подобрать убедительный сценарий и организовать коммуникацию так, чтобы жертва не заподозрила обман», – прокомментировал Дмитрий Кирюшкин, руководитель Bi.Zone Digital Risk Protection.
В первой половине 2026 года эксперты Bi.Zone DRP также выявили более 3,5 тыс. опубликованных файлов с конфиденциальными данными. Из них более 3,3 тыс. относятся к файлам с данными из логов стилеров – информации, похищенной злоумышленниками с помощью стилеров. Эти данные часто используются для проведения целевых атак. Остальная часть файлов связана с скомпрометированными базами данных организаций, которые могут быть использованы для перепродажи и шантажа жертвы.
Специалисты отмечают увеличение числа атак с распространением вредоносного ПО под видом легитимных приложений. Злоумышленники создают сайты-дубликаты официальных ресурсов и предлагают пользователям скачать необходимую программу или установить её якобы актуальную версию. Особенно велик риск, если приложение недоступно в официальных магазинах, и пользователи ищут его на сторонних платформах. Поддельные версии могут использоваться для кражи учетных и платежных данных, перехвата доступа к банковским сервисам и последующего хищения средств.
В дополнение к созданию фишинговых страниц, злоумышленники могут распространять информацию, которая наносит ущерб репутации организаций. За первую половину 2026 года специалисты Bi.Zone DRP выявили и проанализировали более 500 тыс. сообщений, которые могут быть использованы в подобных кампаниях.
Напомним, что с 1 января 2025 года по 30 июня 2026 года эксперты по кибербезопасности группы РВБ совместно с аналитиками центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» выявили 11,2 тыс. потенциально опасных веб-ресурсов и 12,1 тыс. источников угроз в социальных медиа. Из них на блокировку было направлено 5,5 тыс. сайтов и 4,7 тыс. аккаунтов в соцсетях. Специалисты RWB отметили, что основные тренды фишинга в 2026 году – дипфейки, мультиплатформенность и автоматизация.
Мощность DDoS-атак на ритейл возросла в 4,5 раза

