Один клик до утечки: Softline проверила браузеры на защиту от фишинга

Один переход по поддельной ссылке может закончиться потерей денег, утечкой паролей или доступом мошенников к рабочим сервисам.
Softline проверила, какие браузеры быстрее предупреждают пользователей о новых фишинговых сайтах, и выяснила: уровень такой защиты заметно отличается даже у популярных решений.
Эксперты сравнили Chrome, Яндекс Браузер, Firefox, Opera, Edge и Safari. Для теста использовали 100 новых фишинговых ресурсов, которые еще не успели попасть в большинство защитных баз. Лучший результат показал Яндекс Браузер: десктопная версия среагировала на 69 сайтов из 100, мобильная - более чем на 50.
Фишинг, который живет несколько часов
Фишинговые сайты редко существуют долго. Мошенники быстро регистрируют домены, запускают поддельные страницы банков, сервисов доставки, маркетплейсов или корпоративных порталов, собирают логины, пароли и платежные данные, а затем меняют площадку.
Поэтому для браузера важна не только защитная база, но и скорость реакции. Предупреждение должно появиться до того, как пользователь введет данные или откроет злоумышленникам доступ к рабочему аккаунту. Если браузер срабатывает слишком поздно, защита уже не помогает: ошибка произошла.
Проверка на ПК и смартфонах
Исследование проводилось на ПК с Windows, а также на смартфонах с Android и iOS. Safari оценивался только на iOS. Отдельно специалисты проверили Chrome на Windows с включенным расширением для защиты от фишинга.
Фишинговые сайты для теста предоставлял сервис CyberDef от Infosecurity (Softline). Эксперты в течение двух недель ежедневно анализировали недавно зарегистрированные домены в рунете, отбирали страницы с фишинговым контентом и исключали нерелевантные варианты, например сайты с ошибками в сертификатах.
После отбора браузеры проверяли в течение нескольких часов, пока ресурсы еще не были заблокированы. В статистике учитывались только реакции на фишинговые сайты. Предупреждения о незащищенном соединении в результат не включали.
Разница в реакции браузеров
Яндекс Браузер показал лучший результат. Его мобильная версия отреагировала более чем на 50 фишинговых сайтов из 100, десктопная - на 69. Chrome с дополнительным защитным расширением на ПК выявил 49 угроз.
У браузеров без дополнительного расширения результаты оказались заметно ниже. Chrome в среднем по всем платформам определил девять фишинговых страниц, Firefox и Edge - по пять, Opera - три. Safari распознал две угрозы из 100.
В исследовании также отмечается, что один и тот же браузер может по-разному реагировать на один и тот же сайт в зависимости от платформы. Для пользователя это означает простую вещь: одинаковое название браузера на компьютере и смартфоне не гарантирует одинаковый уровень защиты.
Банковские страницы как самая опасная приманка
Почти 40% фишинговых страниц из выборки были связаны с банковской тематикой. Это один из самых чувствительных сценариев: пользователь рискует не только логином и паролем, но и деньгами.
Для компаний риск шире. Если сотрудник вводит корпоративные учетные данные на поддельной странице, злоумышленники могут получить доступ к почте, CRM, внутренним сервисам или рабочим документам. В таком сценарии фишинг перестает быть личной ошибкой и становится точкой входа в инфраструктуру бизнеса.
«Использованный в исследовании сервис CyberDef анализирует более 150 тыс. доменных имен в сутки и мониторит реестры выдаваемых и обновляемых SSL-сертификатов. В ежедневную „фишинговую“ выборку попала лишь небольшая часть, около 7-10. При этом мы исключали битые страницы, сайты с ошибками и оставляли только те ресурсы, которые нацелены на то, чтобы обмануть пользователя. Интересно, что почти 40% страниц были связаны с банковским сектором, что является наиболее опасным и чувствительным сегментом как для корпоративных пользователей, так и для частных. Предполагаем, что результаты этого исследования станут ценными для наших заказчиков и помогут им в будущем при выборе ПО и платформ», - отметил Дмитрий Васильев, руководитель управления информационной безопасности Softline.
Браузер как первый экран защиты
Результаты исследования не означают, что браузер можно считать полноценной системой защиты от фишинга. Это первый экран между пользователем и мошеннической страницей, но не замена корпоративной безопасности.
Для бизнеса выбор браузера важен, но он не закрывает проблему целиком. Нужны обучение сотрудников, фильтрация подозрительных ссылок, контроль доменов и многофакторная аутентификация. Фишинг работает именно потому, что атакует не только технологии, но и привычки: доверие к знакомому интерфейсу, спешку, невнимательность и рутинные действия.
Исследование Softline показывает, что скорость реакции браузера может сильно отличаться даже у популярных решений. В мире короткоживущих фишинговых сайтов это не техническая мелочь, а фактор, который определяет, успеет ли пользователь остановиться до клика или узнает об угрозе слишком поздно.