Фишинговые сайты: как корпоративный браузер предотвращает угрозу

Фишинг остается одним из самых распространенных и опасных векторов атак на организации. По данным экспертов по информационной безопасности, в 2024 году количество фишинговых атак выросло на треть по сравнению с предыдущим годом, и эта динамика сохраняется. Если для частных пользователей фишинг чаще всего грозит кражей аккаунтов или денег с банковских карт, то в корпоративной среде последствия могут быть катастрофическими: скомпрометированные доменные учетные записи открывают злоумышленникам доступ к внутренним системам, коммерческой тайне, финансовым операциям и инфраструктуре компании. Одна успешная фишинговая атака может привести к утечке данных, внедрению вредоносного ПО или даже к полной потере контроля над корпоративной сетью.
Безопасность
Опубликовано 30.04.2026
3 минуты
Арсений Мирный
Редактор

Каким бывает фишинг

При этом методы доставки фишинговых ссылок становятся все более изощренными. Сотруднику могут прислать ссылку в письме, которое визуально неотличимо от официального уведомления, или в сообщении мессенджера с пометкой «срочно». Злоумышленники активно используют SEO-оптимизацию, чтобы фальшивые страницы оказывались на первых позициях поисковой выдачи — например, когда пользователь ищет сайт банка, бухгалтерской системы или корпоративного портала. Классический индикатор безопасности — значок замка и протокол HTTPS — больше не является надежной защитой: мошенники массово получают бесплатные SSL-сертификаты для своих поддельных сайтов, делая их внешне легитимными.

В таких условиях защита должна быть встроена на уровне инструментов, с которыми сотрудник работает ежедневно. Именно эту задачу решает Яндекс Браузер для организаций, реализуя комплексный подход к выявлению фишинговых сайтов еще до того, как пользователь успеет перейти по опасной ссылке.

Как работает защита от фишинговых сайтов

В основе технологий безопасности Яндекс Браузера для организаций лежит многоступенчатая проверка. Каждый раз, когда пользователь переходит по ссылке или вводит адрес сайта в строку поиска, браузер обращается к облачным базам веб-угроз. Эти базы агрегируют данные из собственных источников Яндекса, а также из репутационных списков антифишинговых организаций и вендоров безопасности. Если сайт уже замечен в фишинговых атаках, он мгновенно блокируется с показом предупреждающего экрана.

Однако мошенники постоянно создают новые домены, которые могут отсутствовать в черных списках. Поэтому второй важный уровень защиты — анализ легитимности SSL-сертификата. Браузер проверяет, действительно ли сертификат принадлежит организации, указанной на сайте, и был ли он выдан легитимным удостоверяющим центром.

Если, например, сайт выдает себя за банк, но его сертификат оформлен на физическое лицо или недавно зарегистрированную компанию без подтвержденных реквизитов, соединение будет признано небезопасным, а пользователь увидит предупреждение. Такой подход отсекает значительную часть поддельных страниц, которые формально используют HTTPS, но не имеют подтвержденной принадлежности к реальному юридическому лицу.

Еще одна защитная функция реализована через политику RequireOnlineRevocationChecksForLocalAnchors. В корпоративной среде нередко используются внутренние сертификаты — например, для корпоративного портала, систем документооборота или VPN. Если злоумышленники развернут во внутренней сети поддельный сервер с недействительным или самоподписанным сертификатом, сотрудник может ошибочно принять его за легитимный ресурс.

Политика RequireOnlineRevocationChecksForLocalAnchors обеспечивает принудительную проверку статуса сертификата даже для внутренних ресурсов. Браузер запрашивает информацию о том, не был ли сертификат отозван, и если такая проверка невозможна или сертификат не прошел верификацию, соединение блокируется. Это критически важно для защиты от «внутреннего» фишинга и атак, использующих компрометацию корпоративной сети.

Яндекс Браузер для организаций
Входит в реестр российского ПО. Встроенная поддержка КриптоПро для работы с госсайтами и ЭЦП.

Технологии и человеческий фактор: комплексный подход

Важно понимать, что ни одна технология не дает 100% гарантии, если сотрудники не обучены базовым правилам кибергигиены. Внедрение Яндекс Браузера для организаций — это часть эшелонированной защиты. Браузер выступает последним рубежом: даже если злоумышленникам удалось доставить ссылку и убедить пользователя кликнуть по ней, встроенные механизмы безопасности предотвращают переход.

Для администраторов также доступна централизованная настройка политик безопасности через Консоль управления. Можно гибко регулировать поведение Браузера: включать или отключать проверки, определять исключения для доверенных внутренних ресурсов, контролировать, какие категории сайтов разрешены к посещению. Это позволяет адаптировать уровень защиты под специфику компании.

Фишинг остается серьезной угрозой, но использование современных браузеров с глубокой интеграцией механизмов проверки репутации сайтов и легитимности сертификатов снижает риски до минимума. В условиях, когда злоумышленники постоянно совершенствуют свои методы, подобные технологии становятся не просто удобным дополнением, а обязательным элементом корпоративной инфраструктуры безопасности.

Частые вопросы

Как фишинговые сайты обходят антивирусы с веб-фильтрацией — какие методы используют злоумышленники?

Злоумышленники используют несколько методов обхода веб-фильтров. Первый — динамическая генерация страниц: каждый посетитель получает уникальный URL, который «живёт» несколько часов, и антивирус не успевает внести его в чёрный список. Второй — использование легитимных сервисов (Google Docs, Typeform, Canva) для хостинга фишинговой формы; такие URL изначально в белых списках. Третий — капча или редиректы: реальная фишинговая страница открывается только после ввода капчи или перехода с промежуточного домена, что мешает автоматическому сканеру. Четвёртый — шифрование содержимого с помощью JavaScript и обфускация кода, чтобы сигнатурный анализ не сработал.

Существуют ли публичные базы данных фишинговых сайтов, куда может обращаться компания для самопроверки?

Да, есть несколько авторитетных публичных источников. Google Safe Browsing (API для проверки ссылок) — используется большинством браузеров, доступен бесплатно для некоммерческого использования. PhishTank (от OpenDNS) — коллективная база, куда пользователи отправляют подозрительные сайты, доступна через API. Также можно использовать списки от группы APWG (Anti-Phishing Working Group), VirusTotal (агрегирует данные десятков антивирусов) и российские сервисы, например, «Битрикс24 Антифишинг» или базы CERT-GIB. У Яндекс Браузера для организаций есть собственная база фишинговых страниц, в которой содержится информация о сотнях тысяч мошеннических сайтов.

Какое среднее время жизни фишингового сайта и как это влияет на стратегию блокировки?

Согласно исследованиям (например, от APWG), среднее время жизни фишингового сайта составляет от нескольких часов до 2–3 суток. Некоторые «быстрые» кампании живут всего 15–30 минут. Это означает, что ручная проверка и добавление в блок-листы часто неэффективны — к моменту блокировки сайт уже неактивен. Стратегия защиты должна быть автоматической: использовать репутационные сервисы с обновлением в реальном времени (например, технология Safe Browsing Яндекса ежедневно проверяет миллионы страниц), применять поведенческий анализ (браузер оценивает страницу на лету, а не по списку), а также внедрять изолированный просмотр (RBI), где подозрительный сайт открывается в песочнице, не контактирующей с корпоративной сетью.

Можно ли легально скопировать фишинговый сайт для обучения сотрудников (создание симуляции)?

Да, создание копии фишингового сайта для внутреннего обучения сотрудников в целом легально, если соблюдены условия. Во-первых, вы не должны использовать реальные логотипы и товарные знаки без разрешения правообладателя в коммерческих целях — но для обучения в закрытой среде обычно действует добросовестное использование (fair use). Во-вторых, необходимо предупредить сотрудников, что это учебная симуляция, а не настоящий фишинг (в отличие от скрытых тестов). В-третьих, собранные в ходе симуляции данные (логины, пароли) нельзя хранить — они должны генерироваться случайно и не соответствовать реальным учётным данным. Многие компании используют готовые платформы для симуляции фишинга (KnowBe4, Infosec IQ), которые легально предоставляют библиотеку шаблонов.

Как отличить фишинговый сайт от сайта, который просто плохо свёрстан или имеет опечатки?

Главное отличие — наличие запроса конфиденциальных данных (пароля, номера карты, СНИЛС, кода из SMS) без объективной причины. Плохо свёрстанный сайт интернет-магазина может выглядеть неаккуратно, но он не попросит вас «подтвердить учётную запись» и ввести для этого текущий пароль. Также важны контекст и источник перехода: если вы пришли по ссылке из подозрительного письма или от незнакомца в мессенджере, риск высок. Дополнительные признаки: отсутствие страницы «Контакты» или политики конфиденциальности, неработающие внутренние ссылки, невозможность перейти на главную страницу бренда. Однако профессиональные фишинговые страницы выглядят идеально — поэтому полагаться только на визуальные признаки нельзя.

Какие неочевидные типы фишинговых сайтов существуют, например, поддельные окна авторизации через OAuth?

Современные фишеры активно используют OAuth-фишинг. Злоумышленник создаёт легитимное приложение (например, «Красивый фоторедактор») и проходит модерацию в Google/Microsoft. Затем жертву заманивают на сайт, где нажимается кнопка «Войти через Google». Вместо кражи пароля открывается настоящее окно Google OAuth, но приложение запрашивает разрешения (доступ к почте, контактам, облаку). Жертва даёт разрешение, думая, что это безопасно, а злоумышленник получает долгосрочный токен доступа к её данным. Другой неочевидный тип — «поддельная страница обновления браузера»: сайт имитирует интерфейс Chrome и сообщает, что браузер устарел, а для обновления нужно скачать и запустить файл (это уже вредоносное ПО). Также встречаются фишинговые страницы под видом капчи, где требуется ввести номер телефона и код из SMS.

Что делать, если собственный сайт компании ошибочно попал в чёрный список как фишинговый?

В первую очередь необходимо определить, какой именно сервис заблокировал сайт (Google Safe Browsing, SmartScreen, антивирус). Обычно браузер показывает сообщение и ссылку на форму апелляции. Например, для Google Safe Browsing нужно подать запрос через Search Console, указав, что сайт легитимен и был взломан (если это так) или произошла ложная блокировка. Следует проверить сайт на наличие реальных фишинговых страниц — возможно, злоумышленники загрузили вредоносную папку на ваш хостинг. После очистки от вредоносного кода повторно запросить проверку. Процесс может занять от нескольких часов до двух недель. Чтобы ускорить, можно также обратиться в техподдержку антивирусных вендоров через их формы для вебмастеров.

Безопасность

Как контроль конфигурации браузера помогает снизить ИБ-риски в корпоративной сети

В современных организациях браузер превращается в одно из ключевых приложений – сотрудники решают в нем от 50% до 70% рабочих задач. Все чаще основное бизнес-ПО “переезжает” в веб.

Защищённое хранилище: зачем мы научили корпоративный браузер шифровать файлы

Рассказываем, как работает нетипичная для браузеров функция, и как она, вместе с другими защитными технологиями, помогает предотвращать утечки конфиденциальных данных.

Роль браузера в закрытых инфраструктурах

В сферах, где требуется высокий уровень безопасности и контроля над данными, например, в финансовом секторе и промышленности, организации часто выбирают пойти по пути лучшей защиты, но более высоких затрат, создавая закрытый контур. Это накладывает серьезные ограничения, так как требует больших собственных мощностей и не позволяет использовать значительную часть сервисов для работы, даже если они разработаны для бизнеса, но не могут быть развернуты во внутренней сети.

Business Email Compromise: как распознать и нейтрализовать целевую фишинговую атаку

Фишинг бывает разным: массовые рассылки с поддельными уведомлениями от банков или популярных сервисов заметны многим, но есть и гораздо более опасный тип — целевые атаки на бизнес.

Фишинг: что это такое, виды атак и как защититься

Что такое фишинг простыми словами: как распознать фишинговую ссылку, письмо или сайт и защититься от мошенников в интернете.

Браузер в закрытом контуре: основные риски информационной безопасности

Закрытый контур (изолированный сегмент корпоративной сети без доступа в интернет) традиционно считается более безопасной средой. Отсутствие прямой связи с внешним миром затрудняет внешние атаки, снижает риск заражения из сети и усложняет кражу данных. Однако это не делает браузер, работающий в таком контуре, абсолютно защищённым. Напротив, изоляция порождает специфические уязвимости, которые требуют особого внимания. В этом материале разберём четыре ключевых риска, связанных с использованием браузера в закрытом контуре.

Как браузер может обеспечить соблюдение принципов Zero Trust и что он даст администраторам

Сейчас традиционный сетевой периметр постепенно утрачивает четкие границы из-за распространения облачных технологий и удаленной работы, поэтому ситуация требует пересмотра подходов к кибербезопасности. Модель Zero Trust («нулевого доверия») основана на принципе «никогда и никому не доверяй, всё проверяй» и предписывает проверять каждое действие и доступ, причём это не должно зависеть от местоположения пользователя — находится он внутри корпоративной сети или за ее пределами. Этот подход дополняется облачной концепцией SASE (Secure Access Service Edge), которая объединяет сетевые функции и механизмы безопасности, чтобы обеспечить защищенный доступ из любой точки мира. Посмотрим, как в модель Zero Trust вписываются браузеры, через которые сейчас выполняется до 70% рабочих задач, и почему они становятся ключевым компонентом современной архитектуры безопасности для корпоративного сегмента. А также поймем, каким образом с этим работает отечественный корпоративный браузер.

Как научить сотрудников распознавать фишинг: 5 признаков, которые нельзя игнорировать

Технические средства защиты — необходимая, но не единственная линия обороны от киберугроз. Яндекс Браузер для организаций блокирует переходы на фишинговые сайты, проверяет сертификаты и предупреждает о подозрительных ресурсах. Однако фишинг — это прежде всего социальная инженерия. Злоумышленники не взламывают браузер, они пытаются взломать доверие пользователя. Поэтому самый надёжный способ защитить компанию — научить сотрудников распознавать признаки фишинговых атак. В этой статье собраны пять основных маркеров, которые помогут вовремя заметить угрозу и не стать жертвой.

Как распознать вредоносный файл и не стать жертвой злоумышленников: руководство для сотрудников

Яндекс Браузер для организаций с функцией Protect блокирует фишинговые сайты, проверяет загружаемые файлы и предупреждает о подозрительных расширениях. Но даже лучшая защита не даёт стопроцентной гарантии, если сам пользователь открывает файл, который не следовало трогать. Злоумышленники постоянно придумывают новые способы обмануть бдительность, и самый эффективный способ противостоять им — научить сотрудников распознавать опасные файлы до того, как они будут открыты. В этой статье мы собрали основные признаки, по которым можно отличить вредоносный файл от безобидного документа, а также расскажем, что делать, если подозрение возникло.

Как придумать и не забыть надёжный пароль: простая методика для сотрудников

В Яндекс Браузере для организаций есть встроенный менеджер паролей, который позволяет, создавать взломоустойчивые пароли, надёжно их хранить без необходимости запоминать множество сложных комбинаций. Но у этого инструмента есть один ключевой элемент, который всё же нужно удерживать в голове, — мастер-пароль. Именно он защищает всю базу сохранённых учётных записей. Если мастер-пароль окажется слишком простым, его могут подберут злоумышленники. Если слишком сложным — его трудно запомнить. В этой статье мы расскажем, как создать действительно надёжный мастер-пароль, который будет легко восстановить из памяти, даже если вы его забыли.

Защита браузера в закрытом контуре: как управляемый браузер устраняет ключевые риски

Закрытый контур (изолированная сеть, отсутствие выхода в интернет) — обычная среда для организаций критической инфраструктуры, государственных учреждений, промышленных предприятий и компаний с жёсткими требованиями к защите данных. В таких условиях браузер остаётся одним из основных инструментов доступа к внутренним веб-ресурсам, но при этом лишается привычной «облачной подпитки»: автоматических обновлений, проверки репутации сайтов в реальном времени, централизованных магазинов расширений. Это создаёт специфические риски, которые требуют особого подхода.
Смотреть ещё

Другие возможности Браузера