19 сентября 2025, 01:00: Из Кремля в бизнес: Козак уходит после десятилетий службы рядом с Путиным 19 сентября 2025, 00:00: Стало известно, когда Путин проведет прямую линию с пресс-конференцией Курсы валют от ЦБ на 19.09.2025: 1 Доллар США = 83.17 руб. 1 Евро = 98.98 руб. 1 Юань = 11.67 руб. 100 Иен = 56.62 руб. 18 сентября 2025, 23:00: Силуанов рассказал, как Россия будет противостоять вызовам в ближайшую трехлетку 18 сентября 2025, 22:00: Краснов – в Верховный суд, Гуцан – в генпрокуратуру: Путин внес предложения в Совет Федерации 18 сентября 2025, 21:00: Замедление, но не падение: глава ЦБ объяснила разницу между рецессией и текущей ситуацией Курсы валют от ЦБ на 19.09.2025: 1 Доллар США = 83.17 руб. 1 Евро = 98.98 руб. 1 Юань = 11.67 руб. 100 Иен = 56.62 руб. 18 сентября 2025, 20:30: Будет обвал цен: на рынке недвижимости зреет пузырь 18 сентября 2025, 20:00: В районе Бердянска замечена колонна российской техники с новым тактическим знаком 18 сентября 2025, 19:30: Деньги обесценятся уже точно: россиянам с накоплениями дали сигнал Курсы валют от ЦБ на 19.09.2025: 1 Доллар США = 83.17 руб. 1 Евро = 98.98 руб. 1 Юань = 11.67 руб. 100 Иен = 56.62 руб. 18 сентября 2025, 19:10: Почти 3 миллиарда рублей потратят на 13 километров в Приморье 18 сентября 2025, 19:00: Приговор убийце туриста в заповеднике вынесен в Приморье

Поддельные сайты и маркетплейсы: аналитики фиксируют активность мошенников в праздники

6 марта 2025, 12:55

В праздники интернет-мошенники традиционно повышают свою активность, и этот год не стал исключением. По данным антифишинговой платформы МегаФона, число подобных мошеннических ресурсов в январе-феврале этого года выросло вдвое, сообщает ЭПИ DEITA.RU.

Обычно в преддверии праздников защитные решения МегаФона фиксируют рост количества фишинговых сайтов почти на треть, однако уже с начала года статистика показала почти двукратный рост. В прошлом году в новогодние каникулы и в преддверии гендерных праздников алгоритмы МегаФона фиксировали порядка 17 тысяч фишинговых доменов в месяц. В этом году уровень выявления в январе превысил отметку в 30 тысяч доменов. Наиболее распространены ресурсы, имитирующие инвестиционные проекты и финансовые организации, маркетплейсы, а в праздничный сезон к ним добавились сайты с несуществующими розыгрышами и акциями.

Соотношение между основными видами фишинга осталось прежним. Ресурсы-имитаторы инвестиционной и финансовой тематики занимают примерно 60% от общей доли. Обычно они маскируются под брендинг крупных корпораций, сообщают о возможности получить выплату по случаю праздника или выгодно вложить деньги — для этого пользователь должен зарегистрироваться и указать данные своей платежной карты. На втором месте сайты, маскирующиеся под маркетплейсы и крупные интернет-магазины брендов — всего около 10%. Они предлагают принять участие в несуществующем розыгрыше или получить бонусы и скидки на товары в честь праздника.

Полученные при помощи фишинга сведения злоумышленники используют для дальнейшего давления на пользователя, получения доступа к денежным средствам и конфиденциальной информации. Статистика января-февраля указывает на то, что такие кампании адаптируются к праздникам: Дню защитника Отечества и Международному женскому дню.

Растет и количество мошеннических ресурсов, нацеленных на кражу учетных записей мессенджеров и социальных сетей. Эта тенденция не связана с сезоном праздников, но динамика ее развития несколько выше, чем общие показатели роста фишинга. Если ранее выявляли около одной тысячи таких доменов в день, то сейчас этот показатель превышает 2,5 тысячи сайтов.

Обычно на подобных ресурсах пользователей призывают авторизоваться при помощи мессенджера или соцсетей, чтобы принять участие в голосованиях, акциях или в целях безопасности, для подтверждения аккаунта. Отдельно стоит отметить категорию сайтов, имитирующих официальные сервисы проверки доступов или разрешений. Например, «Проверка запрета на въезд в РФ онлайн», «Управление по вопросам миграции». Пользователь вынужден ввести номер телефона и код из СМС, который приходит в мессенджере. Этот код используется мошенниками для доступа к учетной записи жертвы.

Персональные и учетные данные — самая ценная информация, доступ к которой мошенники пытаются получить посредством взлома аккаунтов, фишинга, а также в ходе телефонных переговоров, когда жертва добровольно их сообщает. Такой угон аккаунта — это первый этап мошеннической схемы. Впоследствии учетные записи могут использовать для мошенничества по списку контактов, распространения спама, доступа к закрытым сообществам, конфиденциальным данным и денежным средствам жертвы. Чтобы защитить себя от фишинга нужно добавить часто используемые официальные ресурсы в закладки браузера или скачать официальные приложения, установить антивирусное ПО. Обязательно установить двухфакторную аутентификацию в тех сервисах, где это возможно. В дальнейшем не пренебрегать предупреждениями оператора или защитных приложений при переходе на потенциально опасные страницы, не вводить код подтверждения, если не уверены в легитимности ресурса, проверять информацию в официальных источниках.

«Мы всегда уделяем повышенное внимание угрозам в цифровом пространстве, с которыми могут столкнуться наши абоненты. Отслеживаем тенденции, новые приемы мошенников, чтобы предупреждать наших абонентов и совершенствовать продукты для защиты как абонентов, так и корпоративных клиентов. Противодействие мошенничеству ведется на разных уровнях, но важно помнить простые правила и следовать рекомендациям», — прокомментировал директор департамента по предотвращению мошенничества и потерь доходов Сергей Хренов.

Автор: ЭПИ DEITA.RU