Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Белоусов обсудил с военкорами расширение льгот для участников СВО
Мир
Politico узнала о росте поддержки идеи роспуска дипломатической службы ЕС
Общество
ФСБ показала кадры задержания готовившего поджог синагоги в Ярославле мужчины
Мир
СВР заявила о наращивании сотрудничества между Киевом и наркокартелями Мексики
Культура
Трансляцию праздника «Алые паруса» на трех языках смотрели зрители по всему миру
Мир
США и Иран прекратили атаки после четырехдневной эскалации. Что пишут СМИ
Мир
Лукашенко в Пекине пошутил над частотой своих визитов в КНР
Наука и техника
Ученые спрогнозировали возможные солнечные вспышки класса X на неделе
Общество
Актер из сериала «Великолепная пятерка» Андрей Усольцев умер в возрасте 52 лет
Наука и техника
Экипажи «Союз МС-29» отправились на Байконур для подготовки к полету на МКС
Мир
Количество жертв вспышки Эболы в ДР Конго выросло до 360
Мир
МИД Азербайджана призвал Израиль пересмотреть решение о признании геноцида армян
Общество
В России вынесли первый приговор по делу об организации ЛГБТ-сообщества
Мир
Ученые обнаружили в Нью-Йорке ошибочно маркированный череп саблезубого кота
Общество
Путин отметил вклад судостроителей в обеспечение обороноспособности России
Авто
Госавтоинспекция анонсировала рейд на велокурьеров в Москве
Армия
Белоусов рассказал об активном внедрении ИИ в системы ПВО
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
Вкл
Выкл

За первую неделю декабря в Рунете появилось более 20 десятков фишинговых сайтов с предложениями приобрести бонусные карты за полцены, сообщили «Известиям» в компании Infosecurity. В зоне риска — клиенты «Пятерочки», «Перекрестка», «Ленты» и других ритейлеров. Хотя предновогодняя пора — традиционно сезон мошенничеств, в 2021-м активность злоумышленников бьет рекорды последних лет, указали эксперты. По их словам, одна из главных причин — растущая популярность сервисной модели распространения схем обмана: сегодня любой за скромную плату может приобрести всё необходимое для организации атаки.

Дорого-небогато

По данным специалистов по информационной безопасности из компании Infosecurity, за первую неделю декабря в Сети появилось более двух десятков мошеннических сайтов, которые предлагают приобрести подарочную карту «Пятерочки», «Перекрестка», «Ленты» и «Л’Этуаль» со скидкой 50%, но на самом деле похищают деньги россиян.

Фишинговые ресурсы традиционно появляются в предновогодний период, но сейчас активность злоумышленников особенно высока, указал руководитель отдела выявления цифровых угроз Infosecurity a Softline Александр Вураско. То количество мошеннических сайтов, которые исследователи обнаружили в начале декабря, обычно появляется за весь месяц, если речь не о предпраздничных периодах.

— Перед Новым годом всегда наблюдается рост активности мошенников. В первую очередь это касается фейковых магазинов, число которых увеличивается на 20–30%. Промокоды тоже пользуются спросом, ведь всегда найдутся люди, желающие сэкономить на новогоднем столе, — добавил эксперт.

сайты
Фото: ИЗВЕСТИЯ/Павел Бедняков

Руководитель направления Solar webProxy компании «Ростелеком-Солар» Петр Куценко подтвердил данные Infosecurity и отметил как общий рост веб-угроз в этом году, так и увеличение числа фейковых доменов.

Более заметным становится и новый тренд: мошенники создают не поддельные веб-сайты, а Telegram-каналы. Это быстрее и проще в реализации, а учитывая то, что многие бренды имеют Telegram-ботов, у пользователей не возникает лишних подозрений, — рассказал специалист.

Руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров также отметил рост объемов интернет-мошенничества. По его словам, с 2013-го число инцидентов растет на 70–75% ежегодно.

Теория обмана

Обнаруженные Infosecurity cайты оформлены по одному шаблону, и в каждом случае хватает элементов, призванных усыпить бдительность жертвы. Текст в «шапке» сайта объясняет, что акция проводится из желания торговой сети помочь каждому покупателю. Ниже — таймер и шкала, которые указывают, что предложение ограничено: якобы доступно не более 1 тыс. карт. Дальше — обещание перезвонить после оплаты и доставить карту курьером. В самом низу — якобы комментарии покупателей в интерфейсе известной соцсети. Если кликнуть на аватар торговой сети, откроется настоящая страница бренда.

— Речь идет не о фейковых аккаунтах, а о фейковых комментариях. На сайт можно вставить что угодно. К соцсети это никак не относится. Просто на мошенническом сайте используется окно, стилизованное под ее интерфейс, в которое встраиваются настоящие ссылки на соцсеть, — подчеркнул Александр Вураско.

онлайн
Фото: Global Look Press/imago stock&people

Он добавил, что одна из главных причин увеличения числа вредоносных сайтов — в росте числа предложений мошеннических сайтов «под ключ».

— Не надо ничего придумывать и разбираться в IT. Купил и работаешь. Стоимость необязательно прямая — это может быть комиссия за операцию. То есть по факту пользователь получает в свои руки готовые инструменты для обмана и вывода денег, а сам ничего не платит. Распространяются такие схемы в даркнете и в Telegram, — рассказал Александр Вураско.

Найти и обезвредить

В пресс-службе Х5 Group (владеет торговыми сетями «Пятерочка», «Перекресток», «Карусель») отметили, что активно ведут борьбу с мошенничеством от имени своих брендов в целом и с использованием карт лояльности в частности. Там отметили, что ежемесячно блокируют более 1 тыс. вредоносных ресурсов на всех площадках, включая соцсети.

— Будучи лидером отрасли, который активно развивает цифровые услуги, X5 вызывает повышенный интерес со стороны мошенников. Мы внимательно анализируем все случаи мошенничества и активно сотрудничаем с правоохранительными органами для пресечения незаконных действий преступных групп, а также для привлечения к ответственности лиц, использующих баллы лояльности мошенническим способом для непосредственной покупки товаров в наших магазинах, нарушая условия программ лояльности, — заявили в Х5 Group.

найти
Фото: ИЗВЕСТИЯ/Александр Казаков

Петр Куценко уточнил, что в среднем от создания до блокировки фейкового ресурса проходит один-два дня. За это время владельцы атакованных брендов редко успевают их обнаружить и подать заявку регистратору доменных имен на их блокировку. По словам эксперта, чаще всего вредоносные домены попадают в списки запрещенных ресурсов антивирусов и браузеров — сервисы ограничивают доступ пользователей к таким страницам.

— При обнаружении поддельного веб-сайта можно отправить жалобу ресурсам, агрегирующим информацию о фейковых доменах — например, VirusTotal, — посоветовал Петр Куценко.

В «Магните», «Дикси», «Ленте» и «Л’Этуаль» на момент публикации материала на запрос «Известий» не ответили.

Читайте также
Прямой эфир