Мошенники активизировались к сезону распродаж
Фото: ПАО "МегаФон"

Мошенники активизировались к сезону распродаж

Характер угроз существенно изменился

В преддверии традиционных осенних распродаж злоумышленники совершенствуют тактики обмана как рядовых покупателей, так и бизнеса. Фишинг уходит в точечные атаки: взлом инфлюенсеров, вредоносные ссылки в профилях и использование массовых атак в конкретные дни распродаж. Таковы результаты совместного исследования МегаФона и "Лаборатории Касперского".

По данным МегаФона, общее количество регистрируемых фишинговых ресурсов остаётся на стабильно высоком уровне, однако характер угроз существенно изменился. Злоумышленники сместили фокус с массового создания поддельных сайтов на точечное распространение вредоносных ссылок с высокой конверсией. Особенно заметен рост атак через взломанные аккаунты блогеров с многомиллионной аудиторией в социальных сетях.

Размещая вредоносные ссылки в шапке профиля, мошенники эксплуатируют доверие подписчиков к инфлюенсерам. Дополнительным фактором риска стало использование VPN?сервисов: при переходе на фишинговый ресурс через VPN оператор не может предупредить пользователя об угрозе. Анализ динамики выявляемых фишинговых доменов показывает волнообразный характер активности. В отдельные недели наблюдается прирост до 20% относительно среднемесячного показателя. Такой всплеск коррелирует с приближением ключевых торговых дат и усилением рекламной активности брендов. Злоумышленники синхронизируют свои атаки с пиковыми периодами покупательской активности, когда люди более склонны к импульсивным переходам по ссылкам.

"Мы отмечаем, что качество фишинговых страниц заметно выросло: они всё точнее имитируют интерфейсы известных брендов. Визуально отличить поддельный ресурс от оригинала становится всё сложнее. Однако адрес сайта всегда остаётся ключевым индикатором: в случае подделки сайта он никогда не будет легитимным", - рассказал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

Наиболее распространённые фишинговые ресурсы - страницы розыгрышей призов, якобы приуроченных к распродажам. Мошенники предлагают "авторизоваться для участия", маскируясь под банковские ID?сервисы, интерфейс авторизации в Telegram и даже систему входа через "Госуслуги".

В преддверии сезона распродаж злоумышленников интересуют не только пользователи, но и ретейлеры, отмечают в "Лаборатории Касперского". Согласно данным* Kaspersky Fraud Prevention, в третьем квартале 2025 года число аккаунтов с признаками мошеннической активности, нацеленных на сферу электронной торговли, выросло в три раза - по сравнению с первым кварталом. Как правило, подобная подозрительная активность означает, что мошенники совершают нелегитимные махинации с аккаунтами для извлечения выгоды из программ-лояльности в обход правил онлайн-ритейлеров. Например, эксплуатируют приветственные бонусы - когда интернет-магазины предлагают клиентам бесплатную доставку, скидки или дополнительные баллы.

"Несмотря на разнообразие схем, одна из основных проблем для российских онлайн-ритейлеров - это фрод, связанный со злоупотреблением программами лояльности, что может привести к финансовому и репутационному ущербу. Мошенники извлекают выгоду разными путями: например, они могут присваивать себе бонусы нелегитимным способом и продавать их на разных онлайн-площадках. Перед сезоном распродаж их активность традиционно растёт, что подтверждают наши данные", - комментирует Дмитрий Голованов, руководитель группы антифрод-анализа Kaspersky Fraud Prevention.

* Статистика срабатывания решения Kaspersky Fraud Prevention с 1 июля по 30 сентября 2025 года.

сегодня, в 10:30
Новости Сахалина и Курил в WhatsApp - постоянно в течение дня. Подписывайтесь одним нажатием!
Если у вас есть тема, пишите нам на WhatsApp:
+7-962-125-15-15

Главные сахалинские новости за день от astv.ru

Мы будем присылать вам на почту самые просматриваемые новости за день

Комментарии
В Корсакове загорелся микроавтобус
В Корсакове загорелся микроавтобус
Тянули газопровод, пробили водопровод: в Долинске без водоснабжения остались три дома
Тянули газопровод, пробили водопровод: в Долинске без водоснабжения остались три дома