Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Венгрии сообщили об отправке вертолетов на границу с Украиной
Армия
Лейтенант Горынин точным огнем подавил минометный расчет противника
Мир
Хиллари Клинтон призвала конгресс вызвать Трампа на допрос по делу Эпштейна
Мир
МВФ оценил нужды Украины во внешнем финансировании на четыре года вперед
Мир
В Германии возмутились награждением Зеленским Вадефуля орденом не по статусу
Мир
Клинтон заявила о незнании ее мужем о преступлениях Эпштейна во время их общения
Происшествия
Годовалый ребенок погиб при пожаре в частном доме в Подмосковье
Происшествия
Собянин сообщил о ликвидации еще одного летевшего на Москву БПЛА
Спорт
Московское «Динамо» обыграло СКА и вышло в плей-офф КХЛ
Мир
Захарова ответила на попытки Франции опровергнуть планы передачи ЯО Украине
Происшествия
Пропавшую в Смоленске девятилетнюю девочку нашли. Что известно
Мир
СМИ сообщили о выходе авианосца USS Gerald R. Ford с базы США на Крите
Мир
В Госдуме рассказали об идее назвать в честь бойцов КНДР улицы и площади Курской области
Мир
СМИ сообщили о 72 погибших талибах в столкновении на пакистано-афганской границе
Общество
МВД опубликовало кадры задержания похитителя девочки в Смоленске
Мир
Мирошник назвал нормальной практикой двусторонний формат консультаций США и Украины
Экономика
МВФ спрогнозировал рост госдолга США до 140% ВВП к 2031 году
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
Вкл
Выкл

За первую неделю декабря в Рунете появилось более 20 десятков фишинговых сайтов с предложениями приобрести бонусные карты за полцены, сообщили «Известиям» в компании Infosecurity. В зоне риска — клиенты «Пятерочки», «Перекрестка», «Ленты» и других ритейлеров. Хотя предновогодняя пора — традиционно сезон мошенничеств, в 2021-м активность злоумышленников бьет рекорды последних лет, указали эксперты. По их словам, одна из главных причин — растущая популярность сервисной модели распространения схем обмана: сегодня любой за скромную плату может приобрести всё необходимое для организации атаки.

Дорого-небогато

По данным специалистов по информационной безопасности из компании Infosecurity, за первую неделю декабря в Сети появилось более двух десятков мошеннических сайтов, которые предлагают приобрести подарочную карту «Пятерочки», «Перекрестка», «Ленты» и «Л’Этуаль» со скидкой 50%, но на самом деле похищают деньги россиян.

Фишинговые ресурсы традиционно появляются в предновогодний период, но сейчас активность злоумышленников особенно высока, указал руководитель отдела выявления цифровых угроз Infosecurity a Softline Александр Вураско. То количество мошеннических сайтов, которые исследователи обнаружили в начале декабря, обычно появляется за весь месяц, если речь не о предпраздничных периодах.

— Перед Новым годом всегда наблюдается рост активности мошенников. В первую очередь это касается фейковых магазинов, число которых увеличивается на 20–30%. Промокоды тоже пользуются спросом, ведь всегда найдутся люди, желающие сэкономить на новогоднем столе, — добавил эксперт.

сайты
Фото: ИЗВЕСТИЯ/Павел Бедняков

Руководитель направления Solar webProxy компании «Ростелеком-Солар» Петр Куценко подтвердил данные Infosecurity и отметил как общий рост веб-угроз в этом году, так и увеличение числа фейковых доменов.

Более заметным становится и новый тренд: мошенники создают не поддельные веб-сайты, а Telegram-каналы. Это быстрее и проще в реализации, а учитывая то, что многие бренды имеют Telegram-ботов, у пользователей не возникает лишних подозрений, — рассказал специалист.

Руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров также отметил рост объемов интернет-мошенничества. По его словам, с 2013-го число инцидентов растет на 70–75% ежегодно.

Теория обмана

Обнаруженные Infosecurity cайты оформлены по одному шаблону, и в каждом случае хватает элементов, призванных усыпить бдительность жертвы. Текст в «шапке» сайта объясняет, что акция проводится из желания торговой сети помочь каждому покупателю. Ниже — таймер и шкала, которые указывают, что предложение ограничено: якобы доступно не более 1 тыс. карт. Дальше — обещание перезвонить после оплаты и доставить карту курьером. В самом низу — якобы комментарии покупателей в интерфейсе известной соцсети. Если кликнуть на аватар торговой сети, откроется настоящая страница бренда.

— Речь идет не о фейковых аккаунтах, а о фейковых комментариях. На сайт можно вставить что угодно. К соцсети это никак не относится. Просто на мошенническом сайте используется окно, стилизованное под ее интерфейс, в которое встраиваются настоящие ссылки на соцсеть, — подчеркнул Александр Вураско.

онлайн
Фото: Global Look Press/imago stock&people

Он добавил, что одна из главных причин увеличения числа вредоносных сайтов — в росте числа предложений мошеннических сайтов «под ключ».

— Не надо ничего придумывать и разбираться в IT. Купил и работаешь. Стоимость необязательно прямая — это может быть комиссия за операцию. То есть по факту пользователь получает в свои руки готовые инструменты для обмана и вывода денег, а сам ничего не платит. Распространяются такие схемы в даркнете и в Telegram, — рассказал Александр Вураско.

Найти и обезвредить

В пресс-службе Х5 Group (владеет торговыми сетями «Пятерочка», «Перекресток», «Карусель») отметили, что активно ведут борьбу с мошенничеством от имени своих брендов в целом и с использованием карт лояльности в частности. Там отметили, что ежемесячно блокируют более 1 тыс. вредоносных ресурсов на всех площадках, включая соцсети.

— Будучи лидером отрасли, который активно развивает цифровые услуги, X5 вызывает повышенный интерес со стороны мошенников. Мы внимательно анализируем все случаи мошенничества и активно сотрудничаем с правоохранительными органами для пресечения незаконных действий преступных групп, а также для привлечения к ответственности лиц, использующих баллы лояльности мошенническим способом для непосредственной покупки товаров в наших магазинах, нарушая условия программ лояльности, — заявили в Х5 Group.

найти
Фото: ИЗВЕСТИЯ/Александр Казаков

Петр Куценко уточнил, что в среднем от создания до блокировки фейкового ресурса проходит один-два дня. За это время владельцы атакованных брендов редко успевают их обнаружить и подать заявку регистратору доменных имен на их блокировку. По словам эксперта, чаще всего вредоносные домены попадают в списки запрещенных ресурсов антивирусов и браузеров — сервисы ограничивают доступ пользователей к таким страницам.

— При обнаружении поддельного веб-сайта можно отправить жалобу ресурсам, агрегирующим информацию о фейковых доменах — например, VirusTotal, — посоветовал Петр Куценко.

В «Магните», «Дикси», «Ленте» и «Л’Этуаль» на момент публикации материала на запрос «Известий» не ответили.

Читайте также
Прямой эфир