У США зафіксували майже 40 тисяч фішингових URL проти фінансового сектору
У США за пів року виявили майже 40 тисяч фішингових URL проти фінансового сектору, повідомляє Netcraft.
У першому півріччі 2026 року дослідники виявили майже 40 тисяч унікальних фішингових URL-адрес, пов’язаних з атаками на американські фінансові установи. Як повідомляє TechRadar з посиланням на Netcraft, для поширення таких кампаній зловмисники використовували інфраструктуру 645 хостинг-провайдерів і 576 реєстраторів доменів.
Безкоштовний хостинг для фішингу
Безкоштовні сервіси для розміщення застосунків і сайтів припали на 12,6% усіх зафіксованих фішингових URL, спрямованих проти фінансового сектору США. Тобто приблизно кожна восьма атака використовувала інфраструктуру, доступну без звичайної оплати за хостинг.
Netcraft зафіксував помітні зміни у використанні хостингів між першим і другим кварталами року. Це, за оцінкою дослідників, вказує на перехід учасників кампаній між платформами, коли попередня інфраструктура ставала недоступною або менш придатною для атак.
Генеративні ШІ-конструктори сайтів і інструменти клонування вебсторінок дедалі частіше пропонують безкоштовний хостинг. Такі можливості дають змогу швидше створювати сайти, відтворювати сторінки легітимних компаній та розгортати шкідливу інфраструктуру.
Найчастіше імітували платіжні бренди
Постачальники платіжних послуг стали ціллю 37,2% зафіксованої фішингової активності. У цій категорії на PayPal припадало 80,6% атак. Серед платіжних карткових мереж American Express становила 72,8% виявленої активності.
Інфраструктура Omegatech
Окремо Netcraft звернув увагу на платного хостинг-провайдера Omegatech із Сейшельських островів, який почав роботу в січні 2026 року. До червня на розміщену через нього інфраструктуру припадало приблизно 3% фішингових атак проти фінансових організацій США.
Один із кластерів складався з 16 доменів у зоні .es, які з 25 березня до 21 квітня створили 585 унікальних URL для атак. Через субдомени ці домени імітували 41 фінансовий бренд. Дані про реєстрацію багатьох доменів були недоступними, що обмежувало можливість встановити компанії, які реєстрували цю інфраструктуру.
Дослідники також зафіксували семикратне скорочення активності кампанії, яка використовувала фішингову платформу Darcula для імітації Fidelity Investments: у першому кварталі вона становила понад половину фішингової інфраструктури, що видавала себе за цю компанію.