Дата публикации: Июль 2024 (по тексту - первое полугодие 2025 года, но публикация отчета, очевидно, ранее) Источник: F6 Категории: Кибербезопасность, Ритейл, Финансы Сигналы: Trend, Watch
Описание-резюме отчета
Отчет опубликован компанией F6 на основе анализа фишинговых и скам-атак на российские компании в первом полугодии 2025 года. Он исследует основные угрозы для брендов в цифровом пространстве и тренды киберпреступности, предоставляя данные о наиболее атакуемых отраслях и используемых мошеннических схемах. Отчет релевантен для компаний всех отраслей, особенно в ритейле, финансах и логистике, а также для специалистов по кибербезопасности и риск-менеджменту.
Сама суть
Скорость создания мошеннических ресурсов под российские бренды остается высокой, но темпы роста замедляются благодаря усилению защиты и снижению рентабельности атак на защищенные бренды. Ритейл вышел на первое место среди наиболее атакуемых отраслей в 2025 году, опередив финансовый сектор. Это связано с возросшей уязвимостью ритейла, широким использованием его брендов в схеме "Мамонт" и слабым уровнем защиты, а также с увеличением мошеннических атак в социальных сетях.
Ключевые инсайты для СЕО
Что работает
- Эффективность защиты брендов (F6 Digital Risk Protection): Решения по защите Digital Risk Protection снижают рентабельность атак, вынуждая мошенников переключаться на менее защищённые бренды или доменные зоны.
- Использование мессенджеров для мошеннического контента (снижение доли): Доля мошеннических ресурсов в мессенджерах снизилась с 35% до 20%, что может быть связано с перенаправлением активности мошенников в другие каналы.
- Усиление противодействия фишингу в зоне .ru: Быстрая блокировка мошеннических ресурсов в доменной зоне .ru сократила срок их "жизни", заставляя злоумышленников искать альтернативные доменные зоны.
Что НЕ работает
- Ритейл под ударом: 50% фишинговых и 32% скам-атак приходятся на ритейл, что связано с низкой защищенностью отрасли (4 из 10 баллов) и активным использованием брендов в мошеннических схемах "Мамонт" и фейковых розыгрышах.
- Рост мошенничества в социальных сетях: Доля мошеннических ресурсов в социальных сетях увеличилась почти в 2 раза (с 8% до 17%), что обусловлено налаженной системой оперативной блокировки, что заставляет мошенников создавать больше ресурсов.
- Зависимость от американских хостинг-провайдеров: 97% фишинговых и 88% скам-ресурсов размещены на американских хостингах, что усложняет и затягивает их блокировку из-за использования Cloudflare для скрытия реальных IP-адресов.
Радар возможностей и ловушек
| Возможности | Ловушки |
|---|---|
| Внедрение решений Digital Risk Protection для повышения защищенности бренда. | Высокая уязвимость ритейла к фишингу и скаму. |
| Привлечение внимания к кибербезопасности в мессенджерах. | Рост мошенничества в социальных сетях. |
| Проактивная работа с доменными регистраторами для быстрой блокировки. | Затягивание блокировки ресурсов, размещенных на иностранных хостингах. |
| Использование опыта финансовых компаний для повышения уровня защиты. | Недостаточная защищенность компаний розничной торговли. |
| Развитие внутренних систем мониторинга и реагирования на инциденты. | Доступность инструментов для совершения киберпреступлений и автоматизация создания мошеннического контента. |
Что это значит для бизнеса
- Для компаний ритейла: Необходимо срочно пересмотреть и усилить меры кибербезопасности, инвестировать в Digital Risk Protection, проводить обучение сотрудников и клиентов по распознаванию фишинга и скама, а также активно мониторить цифровое пространство на предмет фейковых ресурсов.
- Для финансовых компаний: Продолжать укреплять цифровую защиту, поскольку мошенники хоть и переключаются на другие сферы, всегда ищут новые пути для атак. Инвестиционное мошенничество остается значимой угрозой, требующей внимания к онлайн-платформам.
- Для логистических компаний и онлайн-сервисов: Учитывать активное использование ваших брендов в схеме "Мамонт", особенно в контексте фейковых розыгрышей и трудоустройства. Усиливать защиту своих онлайн-платформ и активно противодействовать появлению мошеннических ресурсов.
Вопросы для управленческой команды
- Как мы можем ускорить обнаружение и блокировку мошеннических ресурсов, использующих наш бренд?
- Какие меры мы предпринимаем для повышения уровня защиты нашей компании в социальных сетях и мессенджерах?
- Какова стратегия нашей компании по минимизации репутационных и финансовых рисков от фишинга и скама?
Stratsessions Signals
- Trend: Ритейл становится основной мишенью мошенников.
- Watch: Рост активности мошенников в социальных сетях и на иностранных хостингах.
- Cut: Отказ от устаревших методов борьбы с мошенничеством, не учитывающих их адаптивность.
Для кого полезно
- СЕО и топ-менеджеры в ритейле, финансовом секторе, логистике.
- Директора по информационной безопасности и риск-менеджменту.
- Руководители отделов маркетинга и PR для защиты репутации бренда.
Call to Action
- Заказать разбор для своей отрасли
- Подпишитесь на Stratsessions Digest: 5 отчетов → 5 идей → 5 минут