Ozon, ведущая e-commerce-платформа в России, и компания F6, российский разработчик технологий для борьбы с киберпреступлениями, в первом полугодии 2024 г. заблокировали 9 341 скам-ресурсов и 3 621 фишинговых сайтов, которые пытались использовать бренд маркетплейса для обмана пользователей. Основными видами мошенничества, с которыми чаще всего сталкивались специалисты, стали интернет-аферы с фейковыми розыгрышами от имени маркетплейса, фишинговые страницы авторизации, покупки или возврата товара. Главный способ продвижения мошеннических сайтов в этом году — это реклама в мессенджерах и соцсетях.
В 2023 г. Ozon и F6 в общей сложности заблокировали более 39 000 мошеннических сайтов, которые использовали бренд маркетплейса для обмана покупателей. Бум скама пришелся на второе полугодие из-за возросшей активности мошеннических «партнерских программ» — это пакетные предложения, которые позволяют мошенникам масштабировать бизнес, увеличивать прибыль и привлекать больше жертв. Такие программы предлагали участникам различные варианты использования мошеннических сайтов с фейковыми розыгрышами. В первом полугодии 2024 г. было заблокировано 9 341 подобных мошеннических сайтов, что почти в 19 раз больше значений аналогичного периода прошлого года.
Рис.1 Пример мошеннической схемы с раздачей призов — пользователю предлагается прокрутить Колесо Фортуны. На 3-ю попытку гарантировано выпадает денежный приз, но, чтобы его получить, победителю необходимо оплатить «комиссию» по реквизитам злоумышленников. В результате чего жертва безвозвратно теряет свои деньги.
Не обошлось без фишинга: в последнее время он уступает по популярности скам-атакам, но все еще представляет серьезную угрозу. В 2023 г. было заблокировано почти 16 000 фишинговых сайтов, которые выдавали себя за страницы авторизации, покупки товаров или возврата денежных средств (популярная мошенническая схема «Мамонт»), либо порталы оплаты комиссии для получения приза в розыгрыше. В первом полугодии 2024 г. было заблокировано 3 621 фишинговых ресурсов.
Рис.2 Пример фишингового сайта с продажей товаров – злоумышленники связываются с клиентами маркетплейса под предлогом предоставления персональной скидки или якобы проблемой с заказом на официальном сайте. После уточнения желаемых для покупки товаров скамеры генерируют с помощью Telegram-ботов фишинговые ссылки, на которых для совершения оплаты необходимо ввести данные банковской карты. После «оплаты» на подобных сайтах существует риск полного списания денежных средств с баланса карты.
По данным аналитиков Digital Risk Protection (DRP) компании F6, основными источниками привлечения аудитории на скамерские и фишинговые ресурсы стали группы и аккаунты в мессенджерах и соцсетях. Их количество в первом полугодии 2024 г. значительно возросло — было заблокировано 1 632 постов и групп, что почти в 7 раз больше, чем за весь 2023 год.
Рис. 3 Пример фейкового аккаунта маркетплейса с распространением фишинговой ссылки: злоумышленники используют эмодзи «с галкой», чтобы усыпить бдительность.
Генеральный директор компании F6
Директор по информационной безопасности Ozon
Руководитель департамента Digital Risk Protection компании F6
Эксперты Ozon и F6 рекомендуют пользователям соблюдать базовые правила цифровой грамотности, чтобы обезопасить свои онлайн-покупки:
Если подозреваете, что столкнулись с мошенническим сайтом – напишите в службу поддержки маркетплейса в чате приложения или на сайте, специалисты помогут разобраться в ситуации.
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением
Хакеры становятся хитрее — узнайте, как они атакуют через почту в 2025 году.