Аргументы и Факты
perm.aif.ru
16+
Пермь
Аргументы и Факты
perm.aif.ru
16+
Пермь
Примерное время чтения: 3 минуты
132

Мошенники атакуют в сезон распродаж вредоносными ссылками

Полина Доставалова / МегаФон
Пермь, 29 октября - АиФ-Прикамье.

Мошенники активизировали свою деятельность в преддверии сезона традиционных осенних распродаж, используя всевозможные форматы от фишинга до фрода, совершенствуя тактики обмана и рядовых покупателей, и бизнеса.

При этом характер угроз меняется. Фишинг уходит в точечные атаки. Мошенники применяют взлом инфлюенсеров, вредоносные ссылки в профилях и использование массовых атак в конкретные дни распродаж.

Таковы результаты совместного исследования МегаФона и «Лаборатории Касперского».

По данным оператора, общее количество регистрируемых фишинговых ресурсов остаётся на стабильно высоком уровне, но злоумышленники сместили фокус с массового создания поддельных сайтов на точечное распространение вредоносных ссылок с высокой конверсией. Особенно заметен рост атак через взломанные аккаунты блогеров с многомиллионной аудиторией в социальных сетях.

Размещая вредоносные ссылки в шапке профиля, мошенники эксплуатируют доверие подписчиков к инфлюенсерам. Дополнительным фактором риска стало использование VPN‑сервисов: при переходе на фишинговый ресурс через VPN оператор не может предупредить пользователя об угрозе. Анализ динамики выявляемых фишинговых доменов показывает волнообразный характер активности. В отдельные недели наблюдается прирост до 20% по сравнению со среднемесячным показателем. Такой всплеск наблюдается во время распродаж и усиления рекламной активности брендов. Злоумышленники синхронизируют свои атаки с пиковыми периодами покупательской активности, когда люди более склонны к импульсивным переходам по ссылкам.

«Мы отмечаем, что качество фишинговых страниц заметно выросло: они всё точнее имитируют интерфейсы известных брендов. Визуально отличить поддельный ресурс от оригинала становится всё сложнее. Однако адрес сайта всегда остаётся ключевым индикатором: в случае подделки сайта он никогда не будет легитимным», — рассказал директор департамента по предотвращению мошенничества и потерь доходов МегаФона Сергей Хренов.

Статистика оператора показала, что самые распространённые фишинговые ресурсы — это страницы розыгрышей призов, которые якобы приурочены к распродажам. Мошенники предлагают «авторизоваться для участия», маскируясь под банковские ID‑сервисы, интерфейс авторизации в Telegram и даже систему входа через «Госуслуги».

В преддверии сезона распродаж злоумышленников интересуют не только пользователи, но и ретейлеры, отмечают в «Лаборатории Касперского». По данным лаборатории, в третьем квартале 2025 года число аккаунтов с признаками мошеннической активности, нацеленных на сферу электронной торговли, выросло в три раза — по сравнению с первым кварталом. Эксперты утверждают, что подобная подозрительная активность часто означает, что мошенники совершают нелегитимные махинации с аккаунтами для извлечения выгоды из программ-лояльности в обход правил онлайн-ритейлеров. Например, эксплуатируют приветственные бонусы — когда интернет-магазины предлагают клиентам бесплатную доставку, скидки или дополнительные баллы.

«Несмотря на разнообразие схем, одна из основных проблем для российских онлайн-ритейлеров — это фрод, связанный со злоупотреблением программами лояльности, что может привести к финансовому и репутационному ущербу. Мошенники извлекают выгоду разными путями: например, они могут присваивать себе бонусы нелегитимным способом и продавать их на разных онлайн-площадках. Перед сезоном распродаж их активность традиционно растёт, что подтверждают наши данные», — комментирует руководитель группы антифрод-анализа Kaspersky Fraud Prevention Дмитрий Голованов.

* Статистика срабатывания решения Kaspersky Fraud Prevention с 1 июля по 30 сентября 2025 года.

Оцените материал
Оставить комментарий (0)
Подписывайтесь на АиФ в  max MAX

Также вам может быть интересно

Топ 5 читаемых

Самое интересное в регионах