КИБЕРБЕЗОПАСНОСТЬ

Киберпреступники используют боты для атак на аккаунты — как это работает

Кибербезопасность под угрозой: как боты помогают преступникам в атаках на аккаунты и методы защиты от них.

✍️ Редакция iTech News | 26.03.2026 | ⏱ 2 мин | Источник: BleepingComputer
Кибербезопасность: боты атакуют аккаунты пользователей

Кибербезопасность сталкивается с новыми вызовами: киберпреступники используют автоматизированные системы для атак, которые могут обходить традиционные меры защиты. Эти методы становятся всё более распространенными и разнообразными, что создает серьезные проблемы для компаний, стремящихся защитить свои данные.

Как работают современные мошеннические атаки

Aтакующие начинают с массовой регистрации поддельных аккаунтов. Они применяют боты и автоматизированные сценарии для создания десятков, а иногда и сотен фальшивых аккаунтов, часто используя «старые» или скомпрометированные email-адреса. Эта стратегия помогает им затушевать свои действия и избежать блокировок по IP-адресам.

Кроме того, киберпреступники применяют прокси-сервисы, чтобы скрыть свои действия и сделать трафик похожим на нормальное поведение пользователей. После создания аккаунтов они могут (недолго) выполнять действия на более медленных устройствах, что еще больше затрудняет их обнаружение.

Проблемы и недостатки систем безопасности

Компании, полагающиеся на единичные метрики, такие как репутация IP-адреса, часто сталкиваются с ложными срабатываниями. Легитимные пользователи, находящиеся в общих сетях Wi-Fi или использующие корпоративные VPN, могут получить плохую репутацию, в то время как настоящие злоумышленники обходят такие механизмы защиты. Исследования показывают, что более 70% компаний сталкиваются с ложными срабатываниями в своих системах безопасности.

Процессы проверки данных, основанные на простых сравнениях, также легко обойти. Как только атака на пароли завершена, преступники могут без затруднений входить в личные аккаунты, используя те же украденные данные, что увеличивает сложности при выявлении мошенничества.

Методы защиты от атак киберпреступников

Для эффективной защиты требуется учитывать множество сигналов, включая IP-адреса, идентификацию пользователей и анализ поведения. Например, IP-адрес, вызывающий подозрение, может оказаться более рискованным, если он связан с множеством новых аккаунтов, созданных с одного устройства. Это позволяет установить более точные правила оценки рисков и существенно снизить потери от мошенничества.

Компании должны интегрировать свои системы безопасности в единую платформу, чтобы все операции оценивались в контексте. Это поможет выявить связанные действия и предотвратить атаки ещё до их начала. Всё больше организаций осознают важность многоуровневой стратегии защиты от мошенничества, основанной на данных, что открывает уникальные возможности для улучшения их систем безопасности в рамках цифровой трансформации.

Поделиться: Telegram X LinkedIn