Как обнаружить и избежать blacksprut фишинга
Blacksprut, шаблон для фишинговых сайтов, используемый в более чем 1400 атаках в 2023 году. Работает на бесплатных хостингах, имитирует банки и соцсети. Воспроизводит визуально идентичные интерфейсы банков, платежных систем и соцсетей, включая логотипы и цветовую схему. По данным VirusTotal, в 2023 году зафиксировано 1427 угроз, связанных с этим инструментом (на 31.12.2023). Располагаются на бесплатных хостингах, таких как GitHub Pages, Netlify и Vercel, с использованием поддоменов вроде example-bank.ru. Работают с подменными доменами, зарегистрированными в TLD .tk, .ml и .ga. Не является продуктом, это набор скриптов, распространяемых в закрытых чатах на Dark Web.
- Проверяй домен, если адрес выглядит почти как официальный, но содержит опечатки (например, bank-secure.com вместо bank-secure.com), это сигнал к опаске.
- Ищи предупреждения браузера, если в адресной строке есть красный замок или предупреждение о незащищённом соединении, не вводи данные.
- Не открывай ссылки из неизвестных источников, письма, сообщения в мессенджерах, уведомления с неизвестных доменов часто ведут на фишинговые страницы.
- Используй двухфакторную аутентификацию, даже если пароль украден, доступ к аккаунту будет затруднен.
- Не вводи данные на страницах без HTTPS, наличие «https://» и замка в строке, базовое условие безопасности. Некоторые фишинговые страницы с «blacksprut» используют неправильные SSL-сертификаты, что вызывает предупреждения.
Избегай сайтов, которые выглядят как официальные, но используют нестандартные домены. Пример: вместо bank.com, bank-secure.net. Часто они размещаются на GitHub Pages или Netlify, с кастомными DNS-записями. В 2021 году в России было 217 таких инцидентов, зафиксированных ФСБ. Средняя стоимость фишинговой страницы на черных рынках, от $15 до $50, в зависимости от сложности.
Если подозреваешь подделку, не вводи данные. Закрой вкладку, проверь браузер на наличие вредоносных расширений. Используй только проверенные сервисы. Даже если выглядит «нормально», проверь еще раз
Вопрос–ответ
- Как работает шаблон blacksprut? Он предоставляет готовые HTML/CSS/JS-шаблоны для создания фишинговых страниц, имитирующих легитимные сервисы, с возможностью настройки под нужный домен.
- Почему шаблоны blacksprut опасны? Позволяют злоумышленникам быстро создавать убедительные фишинговые страницы, которые обходят базовые фильтры безопасности и воруют логины и пароли.

Комментариев 0