Особенности фишинга в кредитно-финансовой сфере
Abstract
В статье рассматриваются наиболее распространённые виды фишинга, осуществляемые как самостоятельно, так и с использованием методов социальной инженерии. Проанализированы основные причины «успешных» фишинговых атак. Представлены алгоритмы типичных мошеннических схем. Перечислены наиболее характерные признаки фишинговых сайтов и даны рекомендации, каким образом можно проверить достоверность размещаемой на сайте информации.
Downloads
Literaturhinweise
2. Хакерские атаки на финсектор в 2026 году: рост сложности и новых угроз [Электронный ресурс] // Коммерсантъ. — 2026. — URL: https://www.kommersant.ru/doc/8606569 (дата обращения: 30.06.2026).
3. Ревенков, П. В. Фишинговые схемы в банковской сфере: рекомендации пользователям интернета по защите и разработка задач регулирования / П. В. Ревенков, К. Р. Ошманкевич, А. А. Бердюгин // Финансы: теория и практика. — 2021. — Т. 25, № 6. — С. 212–226.
4. Ревенков, П. В. Управление киберрисками: участие руководителя кредитной организации в обеспечении ее кибербезопасности / П. В. Ревенков, А. А. Бердюгин, А. Г. Чебарь // Банковское дело. — 2022. — № 8. — С. 52–59.
5. Ревенков П. В., Бердюгин А. А. Социальная инженерия как источник рисков в условиях дистанционного банковского обслуживания // Национальные интересы: приоритеты и безопасность. — 2017. — Т. 13, № 9. — С. 1747–1760.
6. Медяник О. В., Низовских Н. А. Общение с жертвами финансового внушения: учебно-методические рекомендации и практикум для банковских сотрудников / Москва: Литрес, 2025. — 118 с.
7. Щербатых, Ю. В. Не дайте себя обмануть! / Ю. В. Щербатых. — Санкт-Петербург : Питер, 2024. — 446 с.
8. Aleroud, A.; Zhou, L. (2017). Phishing environments, techniques, and countermeasures: A survey. Computers & Security, 68, 160–196. doi:10.1016/j.cose.2017.04.006
9. Steinmetz K. F. The Identification of a Model Victim for Social Engineering: A Qualitative Analysis // Victims & Offenders. — 2020.
10. Обзор операций, совершённых без добровольного согласия клиентов финансовых организаций [Электронный ресурс] // Центральный банк Российской Федерации. — 2025. — URL: https://cbr.ru/analytics/ib/operations_survey/2025/ (дата обращения: 30.06.2026).
11. CICADA8 предупредила о волне фишинговых атак на популярные российские сервисы [Электронный ресурс] // CICADA8. — 2026. — URL: https://cicada8.ru/news/v-cicada8-nazvali-klyuchevye-kiberugrozy-dlya-rossiyan-v-1-kv-2026 (дата обращения: 30.06.2026).
12. Как мошенники крадут деньги и данные клиентов известного маркетплейса [Электронный ресурс] // Kaspersky Daily. — URL: https://www.kaspersky.ru/blog/marketplace-scam-russia/33931/ (дата обращения: 30.06.2026).
13. ИИ-фишинг и дипфеки: как искусственный интеллект помогает киберпреступникам [Электронный ресурс] // Anti-Malware.ru. — URL: https://www.anti-malware.ru/analytics/Technology_Analysis/How-AI-Amplifies-Phishing-Attacks (дата обращения: 30.06.2026).
14. Ревенков, П. В. Кибермошенничество в кредитно-финансовой сфере : учебное пособие / П. В. Ревенков, И. В. Ожеред, К. Р. Ошманкевич ; Финансовый университет при Правительстве Российской Федерации. — Москва : Прометей, 2023. — 108 с.

Dieses Werk steht unter der Lizenz Creative Commons Namensnennung 4.0 International.
Autoren, die in der Zeitschrift veröffentlichen, erklären sich mit Folgendem einverstanden:
1. Die Autoren behalten das Urheberrecht an dem Werk und gewähren der Zeitschrift das Recht, das Werk zuerst unter den Bedingungen der Creative Commons Attribution License zu veröffentlichen, die es anderen erlaubt, das Werk weiterzuverbreiten, sofern die Quellenangabe bei den Autoren des Originalwerks und der Originalveröffentlichung liegt in diesem Journal bleiben erhalten.
2. Die Autoren behalten sich das Recht vor, gesonderte vertragliche Vereinbarungen über die nicht-exklusive Verbreitung der hier veröffentlichten Fassung des Werks (z. B. Aufnahme in das Institutsrepositorium, Veröffentlichung im Buch) unter Bezugnahme auf die Erstveröffentlichung zu treffen dieses Tagebuch.
3. Autoren haben das Recht, ihre Arbeit vor und während der Begutachtung durch diese Zeitschrift im Internet zu veröffentlichen (z. B. in einem Institutsrepository oder auf einer persönlichen Website), da dies zu einer produktiven Diskussion und mehr Verweisen auf diese Arbeit führen kann ( Siehe Die Wirkung von Open Access).
