В I полугодии 2026 года сервис Solar AURA выявил и заблокировал фишинговых ресурсов на 10% больше, чем годом ранее. Вместе с тем выросла скорость реагирования на вредоносные ресурсы: среднее время блокировки сократилось с 22 до 3,5 часа, а доля ресурсов, заблокированных в течение суток, выросла с 54% до 81%.
Наблюдая за фишинговыми схемами, эксперты Solar AURA обнаружили тренд на возвращение банковского мошенничества. Злоумышленники создают страницу, полностью имитирующую вход в онлайн-кабинет конкретного банка: с тем же логотипом, оформлением и фирменными цветами, что и у оригинала. Жертве предлагают ввести номер телефона, чтобы «получить код», – это классическая схема кражи одноразового пароля: введенный номер и полученный по SMS код позволяют злоумышленникам авторизоваться в настоящем личном кабинете жертвы от ее имени. Кроме того, появились мультибрендовые фишинговые страницы, которые предлагают выбрать один из нескольких популярных банков и авторизоваться через него.
Как подчеркивают аналитики, если в 2019-2020 годах подобное встречалось сплошь и рядом, то последние 6-7 лет фишинговые страницы банков даже из списка топ-20 почти не попадались. Но именно в 2026 году наметился тренд на возвращение в обиход таких сайтов, нацеленных непосредственно на клиентов кредитных организаций. Причина довольно проста: мошенники возвращаются к старым схемам в надежде, что про них забыли. И главное – если они возвращаются, значит, работают. Неэффективные схемы не становятся трендами у злоумышленников.
Из других наблюдений – злоумышленники продолжают эксплуатировать общественно значимую повестку. Под видом петиции или коллективного обращения к органам власти жертву пытаются заставить нажать на кнопку вида «подписать обращение» и авторизоваться для этого под аккаунтом популярного мессенджера. Как только человек соглашается, он теряет доступ к учетной записи.