В преддверии сезонных распродаж и «чёрной пятницы» объём фишинга в сфере онлайн-платежей вырос на 208%

В преддверии сезонных распродаж и «чёрной пятницы» объём фишинга в сфере онлайн-платежей вырос на 208%

Эксперты «Лаборатории Касперского» зафиксировали рост количества фишинговых атак в сфере онлайн-платежей в преддверии сезона распродаж и «чёрной пятницы». Общее число подобных угроз по всему миру увеличилось более чем в три раза с сентября по октябрь 2021 года, таким образом рост составил 208%.

В целом в течение первых десяти месяцев 2021 года «Лаборатория Касперского» зафиксировала более 40 миллионов фишинговых атак на онлайн-магазины и финансовые организации, когда мошенники маскировались под популярные крупные бренды. Обычно во время таких атак злоумышленники пытаются выманить деньги и данные пользователей.

В рамках одной из подобных схем мошенники мимикрировали под известный супермаркет и рассылали пользователям сообщения с предложением пройти опрос якобы для улучшения сервиса компании. За участие в опросе людям обещали призы, в том числе денежный. Интересно, что страница с таким скам-сообщением отображалась на языке браузера. Иными словами, если пользователь находился, например, в России, но в настройках браузера у него был выбран английский язык, то страничка отображалась на английском. В данном случае мошенники также делали акцент на том, что предложение ограничено: получить деньги могли якобы только 100 человек, а времени на принятие решения об участии в опросе давалось очень мало (на странице вёлся обратный отсчёт). В итоге пользователи могли потерять свои данные или деньги, не получив обещанного приза. 

С точки зрения мошеннической составляющей это может быть «традиционная» скам-схема, в рамках которой человеку сообщают, что он выиграл приз, но, чтобы получить деньги, необходимо оплатить комиссию (обычно 200-300 рублей), которая уходит злоумышленникам. Либо в подобных схемах людей могут также перенаправлять на другие страницы с опросом. Таким образом злоумышленники, вероятно, получают бонусы за трафик, при этом попутно собирая контакты. На некоторых страницах человека могут попросить включить уведомления, после чего он начнёт получать рекламу и скам.

«Злоумышленники всегда адаптируют свои схемы под актуальную повестку, поэтому старт сезона распродаж и «чёрная пятница» не стали исключением. Мы видим, что сегодня мошенники часто маскируются под страницы электронных платежей и онлайн-магазины. Чтобы убедиться в безопасности, проверьте, что сайт действительно принадлежит бренду: название адреса совпадает с официальным, а URL начинается с HTTPS», — уточняет Татьяна Щербакова, старший контент-аналитик «Лаборатории Касперского».
Теги:

похожие материалы

Стрелочка
Стрелочка
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

UserGate, российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году.

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий.

Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России
Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России

В работе каршеринга «Делимобиль» 18 мая произошел массовый сбой: пользователи жаловались на неработающее приложение, невозможность завершить аренду и проблемы с доступом к автомобилям.