კიბერ საფრთხეების რეიტინგი: თაღლითური გადახდის და ყალბი შემოწმებების ზრდა საიტებზე

შემდეგი სიახლე

26.06.2025

კომპანია ESET - ლიდერი ინფორმაციული უსაფრთხოების სფეროში - წარმოგიდგენთ ყველაზე გავრცელებული კიბერ საფრთხეების რეიტინგს 2024 წლის დეკემბრიდან 2025 წლის მაისამდე. ამ პერიოდში გამოჩნდა თაღლითობის ახალი ტექნიკა, რომელიც ყალბად ამოწმებდა საიტებს, იყო თუ არა მომხმარებელი ბოტი. ასეთი შეტევების რაოდენობა მკვეთრად გაიზარდა 500%-ით მეტით 2024 წლის მეორე ნახევართან შედარებით.

ასევე, Android მოწყობილობებზე რეკლამის პროგრამული უზრუნველყოფის აღმოჩენა 160%-ით გაიზარდა, ხოლო NFC-ს გამოყენებით თაღლითობა 35-ჯერ გაიზარდა. გარდა ამისა, კიბერდამნაშავეები აქტიურად იყენებდნენ ახალ საფრთხეებს მონაცემების მოსაპარად.

ყალბი შემოწმება, რეალური საფრთხე

მომხმარებლები უკვე შეჩვეული არიან reCAPTCHA-ს შემოწმებას ვებსაიტების უმეტესობაზე და ცოტას თუ უფიქრია, რომ ეს ტექნოლოგია შეიძლება გამოყენებული იქნას ბოროტი მიზნებისთვის. ამავე დროს კიბერდამნაშავეებმა ინტერნეტის ერთ-ერთი ყველაზე უსიამოვნო ფუნქცია თავდასხმის ახალ მეთოდად გადააქციეს.

ახალი სოციალური ინჟინერიის ტექნიკა, სახელწოდებით ClickFix, ვერიფიკაციის დროს აჩვენებს ყალბ შეცდომას, რომელიც მსხვერპლებს მანიპულირების გზით აიძულებს, დააკოპირონ, ჩასვან და შეასრულონ მავნე ბრძანებები მათ მოწყობილობებზე. ეს შეტევები მიზნად ისახავს ყველა ძირითად ოპერაციულ სისტემას, მათ შორის Windows-ს, Linux-ს და macOS-ს. ეს საფრთხე აღმოჩნდა მეორე ადგილზე, ყველაზე გავრცელებულ მავნე პროგრამებს შორის ამ პერიოდში.

«ახალი ტექნიკა იწვევს სხვადასხვა საფრთხის ჩამოტვირთვას, კერძოდ, პროგრამებს მონაცემთა ქურდობისთვის, გამოსასყიდ პროგრამებს, დისტანციური წვდომის ტროიანებს, კრიპტომაინერებს, მსხვერპლის სისტემაზე წვდომის მოპოვების შემდეგ მომდევნო მავნე ქმედებებისთვის განკუთვნილ ინსტრუმენტებს», - აღნიშნავს ირჟი კროპაჩი, ESET-ის საფრთხეების პრევენციის ლაბორატორიების დირექტორი.

მავნე რეკლამა თავს ესხმის Android მოწყობილობებს

ახალი, რთული საფრთხე Android-ისთვის, სახელწოდებით Kaleidoscope, მოწყობილობაზე დიდი რაოდენობით შემაწუხებელ რეკლამას აჩვენებს სახიფათო პროგრამების მატყუარა სქემის გამოყენებით. ეს, თავის მხრივ, ამცირებს მოწყობილობების წარმადობას. Kaleidoscope შექმნილია რეკლამის დამკვეთებისა და აპლიკაციების მაღაზიების მოსატყუებლად.

კიბერდამნაშავეები ქმნიან ერთი და იგივე პროგრამის ორ თითქმის იდენტურ ვერსიას - უვნებელ ვერსიას, რომელიც ხელმისაწვდომია აპლიკაციების ოფიციალურ მაღაზიებში (სატყუარა) და მავნე ვერსიას, რომელიც ვრცელდება მესამე მხარის მაღაზიებში (საფრთხე). მავნე აპლიკაცია ქმნის შემაწუხებელ, არასასურველ რეკლამებს თაღლითური გზით სარეკლამო შემოსავლის გენერირების მიზნით.

ამ საფრთხის გამო, Android მოწყობილობებზე სარეკლამო პროგრამული უზრუნველყოფის აქტივობა 160%-ით გაიზარდა.

თაღლითობა NFC-ის გამოყენებით

NFC ტექნოლოგია ფართოდ გამოიყენება მობილური გადახდის აპლიკაციებში, კერძოდ Google Pay და Apple Pay. მომხმარებლებს შეუძლიათ გადაიხადონ წამებში, მხოლოდ ტელეფონით ან სმარტ საათით შეხებით სალარო ტერმინალთან. კიბერდამნაშავეებმა ასევე დაიწყეს NFC-ს გამოყენება თავიანთ მავნე სქემებში. ბოლო ექვსი თვის განმავლობაში NFC ტექნოლოგიის გამოყენებით თაღლითობის შემთხვევები 35-ჯერ გაიზარდა, რაც ადასტურებს დამნაშავეთა მეთოდების სწრაფ განვითარებას.

კერძოდ, GhostTap-ის საფრთხე იპარავს საბანკო ბარათების მონაცემებს, რათა თავდამსხმელებმა შეძლონ მსხვერპლის ბარათების ჩატვირთვა საკუთარ ციფრულ საფულეებში და ტელეფონების გამოყენება მთელ მსოფლიოში თაღლითური უკონტაქტო გადახდების განსახორციელებლად.
მიუხედავად იმისა, რომ SuperCard X-ის მავნე პროგრამა თავს უსაფრთხო NFC-თან დაკავშირებულ აპლიკაციად ასაღებს, მისი ინსტალაციის შემდეგ ის მსხვერპლის მოწყობილობაზე შეუმჩნევლად აგროვებს და რეალურ დროში გადასცემს ბანკის ბარათის მონაცემებს სწრაფი გადახდისთვის.

ახალი პროგრამა მონაცემთა ქურდობისთვის 

ESET-ის ტელემეტრიის მონაცემებით, SnakeStealer-ის (ასევე ცნობილი როგორც Snake Keylogger) მავნე პროგრამა მონაცემების ქურდობის ყველაზე გავრცელებულ ინსტრუმენტად იქცა. SnakeStealer-ის შესაძლებლობები მოიცავს კლავიშების დაჭერის ჩანაწერს, შენახული ავტორიზაციის მონაცემების მოპარვას, ეკრანის სქრინშოტის გადაღებას და ბუფერში არსებული ინფორმაციის შეგროვებას.

ამავდროულად, ESET მონაწილეობდა ორ გავრცელებულ საფრთხესთან – Lumma Stealer-სა და Danabot-სთან – დაკავშირებულ მასშტაბურ ოპერაციებში. მათი განეიტრალებამდე, 2025 წლის პირველ ნახევარში Lumma Stealer-ის აქტივობა 2024 წლის მეორე ნახევართან შედარებით 21%-ით გაიზარდა, ხოლო Danabot-ის აქტივობამ 52%-ით მოიმატა. ეს მიუთითებს ამ მავნე პროგრამების ფართო გავრცელებაზე, რაც მათ განეიტრალებას კიდევ უფრო მნიშვნელოვანს ხდის.

მოწყობილობების დასაცავად, ESET-ის სპეციალისტები რეკომენდაციას უწევენ მხოლოდ ოფიციალური წყაროებიდან გადმოწერილ აპლიკაციებს, საეჭვო ბმულებზე არ გადასვლას, პაროლებთან ერთად მრავალფაქტორიანი ავთენტიფიკაციის გამოყენებას და კომპიუტერის, სმარტფონისა და სმარტ ტელევიზორის დასაცავად სპეციალური პროგრამების დაყენებას, რომლებიც კიბერსაფრთხეებისგან იცავენ.

მაგალითად, ESET HOME Security Premium-ის გამოწერა გაძლევთ საშუალებას დაიცვათ თქვენი საშინაო ქსელის ყველა მოწყობილობა და მართოთ დაცვა მარტივი პორტალის მეშვეობით. კორპორატიული ქსელების დასაცავად კი იდეალურია კომპლექსური გადაწყვეტილება – ESET PROTECT Complete, რომელიც უზრუნველყოფს სამუშაო სადგურების, ღრუბლოვანი აპლიკაციებისა და საფოსტო სერვერების მრავალდონიან დაცვას.