КИБЕРБЕЗОПАСНОСТЬ

CTM360: фишинг против страховщиков перешел к перехвату сессий

Новое исследование показывает, как фишинг в страховании трансформировался в реальный захват аккаунтов пользователей.

✍️ Редакция iTech News | 02.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Фишинг в страховании: захват аккаунтов в реальном времени

Фишинг против страховых сервисов стал сложнее: злоумышленники теперь не только выманивают логины и пароли, но и перехватывают сессии в реальном времени. В исследовании CTM360 говорится, что такие атаки позволяют захватывать аккаунт почти сразу после входа пользователя, а значит, одной осторожности с паролем уже недостаточно.

Фишинг ушел от кражи паролей к перехвату входа

Раньше типовая схема была простой: пользователя вели на поддельную страницу, где он сам вводил учетные данные. Теперь атака часто развивается параллельно с настоящей авторизацией. Если жертва пытается войти в личный кабинет страховой компании, злоумышленники могут использовать эти данные сразу же, пока сессия еще активна.

Для пользователя это выглядит как обычный вход или переход по рекламной ссылке. Но на практике речь уже не только о краже пароля, а о более опасной модели с перехватом доступа в момент авторизации.

Одна инфраструктура, разные бренды и страны

CTM360 описывает кампанию, которая затронула несколько страховых компаний в разных странах. Исследователи отмечают общий технический контур атак: злоумышленники использовали похожую инфраструктуру, а под конкретный рынок меняли язык, визуальное оформление и названия брендов.

Основной фокус, по данным исследования, пришелся на Саудовскую Аравию. При этом активность также наблюдали в Европе и США. Такой подход показывает, что кампанию не запускали под одну компанию или один регион: схему масштабировали как сервис.

Google Ads стали входной точкой для фишинга

Один из самых неприятных выводов исследования связан не с почтовыми рассылками, а с рекламой в поиске. Вместо классического спама злоумышленники продвигали фишинговые страницы через платные объявления в Google, маскируя их под предложения по автострахованию и сравнению тарифов.

Это опасно по простой причине: пользователь видит привычный сценарий поиска услуги, а не явный признак атаки. Для страховых сервисов и маркетинговых команд это отдельная проблема: трафик из рекламы может уводить клиентов не к партнеру, а прямо к мошенникам.

Значение для рынка

Для России и СНГ это еще один сигнал, что защита клиентских кабинетов упирается не только в антивирус и сложный пароль. Банки, страховщики, маркетплейсы и любые сервисы с личными данными должны смотреть на защиту сессий, устойчивость к фишингу и сценарии входа через рекламный трафик. Пользователям же стоит проверять адрес сайта, не переходить по сомнительным объявлениям и по возможности включать двухфакторную аутентификацию.

Следующий логичный шаг для рынка — усиление защиты авторизации и более жесткая проверка рекламных кампаний, которые ведут на страницы входа и оформления услуг.

Поделиться: Telegram X LinkedIn