IT IT
31 октября 2025 г.

Фишинг-атаки перед Чёрной пятницей: как мошенники крадут ваши деньги

В преддверии главных распродаж года мошенники запускают беспрецедентную волну изощренных атак, где вместо поддельных сайтов вас ждут трояны в мессенджерах и AI-фишинг, способный обмануть даже самых бдительных
Содержание
  • Эволюция фишинга: от поддельных сайтов к целевым атакам
    • Масштабы угрозы: цифры и тренды 2025 года
    • Тактика мошенников: почему старые методы защиты больше не работают
  • Новые схемы обмана: что делают мошенники
    • Вредоносные купоны и мобильные трояны
    • Фишинг в мессенджерах и социальных сетях
    • Целевой фишинг и использование искусственного интеллекта
  • Как защитить себя: проактивные меры безопасности
    • Технические средства защиты
    • Правила цифровой гигиены при онлайн-покупках
  • Успешный опыт борьбы: как крупные платформы противостоят фишингу
  • Заключение: оставаться на шаг впереди мошенников
  • Видео

Сезон осенних распродаж — это не только время выгодных покупок, но и настоящий праздник для киберпреступников. Ежегодно они совершенствуют свои методы, и текущий не стал исключением. Если раньше главной угрозой были поддельные сайты маркетплейсов, то сегодня мошенники перешли на более изощренные схемы, используя вредоносные приложения, социальную инженерию и искусственный интеллект. Понимание этих новых тактик — первый и самый важный шаг к вашей безопасности в цифровом пространстве.

Эволюция фишинга: от поддельных сайтов к целевым атакам

Фишинг давно перестал быть примитивной массовой рассылкой писем с грамматическими ошибками. Сегодня это высокотехнологичная индустрия, где действуют сервисы по подписке (Phishing-as-a-Service), предлагающие готовые инструменты для обмана. Злоумышленники проводят настоящие психологические атаки, играя на чувствах жадности, срочности и страха упустить выгоду (FOMO), чтобы сбить с толку даже самых осторожных пользователей.

Масштабы угрозы: цифры и тренды 2025 года

Объем фишинговых угроз продолжает стремительно расти. Согласно отчетам, только в 2024 году было обнаружено более 350 тысяч фишинговых ресурсов, что более чем в 1.5 раза превышает показатели предыдущего года. В преддверии «Черной пятницы» мошенники проявляют особую активность: анализ показывает, что количество потенциально мошеннических тематических доменов ежегодно достигает пика в ноябре, причем каждый десятый такой домен может быть использован в преступных целях. При этом резко возросла активность в мессенджерах — число фишинговых сайтов, нацеленных на кражу учетных записей в Telegram, за год выросло в 4.5 раза.

Тактика мошенников: почему старые методы защиты больше не работают

Главное изменение в тактике — переход от разовых обманов к долгосрочному доступу к устройствам жертв. Вместо того чтобы просто заманить пользователя на фейковую страницу для ввода данных, мошенники теперь стремятся установить на устройство вредоносное программное обеспечение. Это дает им не только доступ к банковским реквизитам, но и к личным фотографиям, документам и списку контактов, что позволяет проводить цепные атаки на окружение жертвы под видом знакомых или коллег.

Новые схемы обмана: что делают мошенники

Злоумышленники постоянно внедряют инновации, и их методы становятся все более персонализированными и убедительными. Вот самые распространенные схемы, о которых нужно знать перед шоппингом.

Вредоносные купоны и мобильные трояны

Одна из самых опасных тенденций — распространение под видом «эксклюзивных купонов на скидку» или «специального приложения магазина» вредоносных APK-файлов или исполняемых файлов для ПК. Пользователю могут звонить якобы представители известных компаний (например, операторов связи или маркетплейсов) и под предлогом предоставления супер-скидки предлагать скачать файл «для активации 5G» или «настройки специального тарифа». На деле этот файл содержит троян, который может перехватывать SMS-сообщения с кодами подтверждения, красть логины и пароли от онлайн-банков и электронных кошельков.

Фишинг в мессенджерах и социальных сетях

Мошенники активно используют доверие, существующее между знакомыми. Получив доступ к контактам жертвы, злоумышленники рассылают от ее имени сообщения в мессенджерах с просьбой перевести деньги «по срочным обстоятельствам» или с ссылкой на «выгодное предложение». Такие атаки имеют высокий процент успеха, так как получатели склонны доверять сообщениям от друзей и родственников. Кроме того, фишинговые ссылки и рекламные объявления активно распространяются в комментариях под постами в социальных сетях и на тематических форумах.

Целевой фишинг и использование искусственного интеллекта

Благодаря сервисам Phishing-as-a-Service и технологиям искусственного интеллекта, мошенники могут создавать персонализированные письма и сообщения, которые практически неотличимы от настоящих. Нейросети помогают им генерировать безупречные с точки зрения грамматики и стилистики тексты, подделывая корпоративный стиль общения. В таких сообщениях может быть обращение по имени, ссылка на недавно совершенную покупку или упоминание реального сотрудника компании, что значительно повышает доверие к рассылке.

Как защитить себя: проактивные меры безопасности

Борьба с современным фишингом требует комплексного подхода, сочетающего технологические решения и осознанное поведение.

Технические средства защиты

  • Защита от фишинга в реальном времени. Современные антивирусные решения и браузеры используют алгоритмы искусственного интеллекта и машинного обучения (такие как CatBoost и BERT) для анализа текста писем и веб-страниц на предмет фишинговых признаков, блокируя переход на опасный ресурс.
  • Двухфакторная аутентификация (2FA). Обязательно используйте 2FA для всех важных аккаунтов (почта, банки, маркетплейсы). Даже если мошенники украдут ваш пароль, без кода из SMS или приложения-аутентификатора они не смогут войти в аккаунт.
  • Виртуальные карты. Для онлайн-покупок, особенно на незнакомых сайтах, используйте виртуальные карты. Установите на них небольшой лимит, чтобы минимизировать потенциальные потери в случае утечки данных.

Правила цифровой гигиены при онлайн-покупках

  • Проверяйте доменное имя. Всегда внимательно смотрите на адресную строку. Мошенники часто регистрируют домены, отличающиеся от настоящих всего одним символом (например, s6er.ru вместо sber.ru).
  • Не скачивайте файлы из непроверенных источников. Никогда не загружайте исполняемые файлы (.exe .apk), архивы или документы, присланные незнакомцами, даже если они представляются сотрудниками известных компаний.
  • Входите на сайты напрямую. Не переходите на сайты маркетплейсов или банков по ссылкам из писем, сообщений или рекламы. Набирайте адрес вручную в браузере или используйте закладки.

Успешный опыт борьбы: как крупные платформы противостоят фишингу

Позитивные изменения наблюдаются и на стороне бизнеса. Яркий пример — кейс платформы «Авито», которая за пять лет сотрудничества с BI.ZONE Brand Protection сократила количество фишинговых ресурсов, направленных против ее бренда, на 85%. Достичь таких результатов удалось за счет оптимизации алгоритмов обнаружения, автоматизации процессов блокировки и расширения мониторинга теневых форумов и даркнета. Медианное время на блокировку мошеннических сайтов сократилось на 25%, что значительно снизило их окупаемость для злоумышленников и отбило у них интерес к бренду. Этот опыт демонстрирует, что скоординированные действия компаний и специалистов по кибербезопасности дают реальные результаты.

Заключение: оставаться на шаг впереди мошенников

Ландшафт киберугроз продолжает стремительно меняться, и мошенники будут использовать любую возможность, чтобы воспользоваться ажиотажем вокруг распродаж. Однако, объединяя технологические средства защиты с критическим мышлением и осведомленностью о новых схемах обмана, можно создать надежный барьер. Помните, что лучшая защита — это проактивность. Внимательность и скептицизм по отношению к слишком щедрым и срочным предложениям остаются вашим главным оружием в сезон «Черной пятницы» и не только.

Читайте также про мошенничество с криптовалютой в России: как не стать жертвой на фоне роста Биткоина.

Видео

Оцените публикацию

Вы не можете оценивать публикации.
20 комментариев
Новые в конце
Лучшие Новые в конце Новые в начале

Вы должны авторизоваться, чтобы оставлять комментарии

31 октября 2025, 00:07
Мне однажды чуть ли не каждый день названивали с предложениями скидок от оператора. Сделал так: в настройках телефона включил функцию «Определение спама» для всех незнакомых номеров. Теперь живу спокойно, звонки почти не проходят.
+3
#
31 октября 2025, 01:23
Это хорошая идея, я тоже так сделала, но иногда звонят с разных номеров, и фильтр не всегда справляется.
0
#
31 октября 2025, 02:38
А я просто никуда не звоня не подписываюсь и не участвую в акциях. Меньше даешь данных — меньше беспокоят.
0
#
31 октября 2025, 10:48
У меня для интернет-покупок заведена отдельная дебетовая карта, на которую я перевожу ровно столько, сколько нужно для покупки. Даже если данные утекут, мои основные счета в безопасности. Всем советую.
0
#
31 октября 2025, 13:02
А если мне прислали ссылку в чате с продавцом на Авито, она точно может быть опасной? Я думала, там все ссылки проверяются.
+1
#
31 октября 2025, 15:39
Машка, крупные платформы действительно блокируют фишинг в чатах. Но мошенники постоянно придумывают способы обхода. Лучше перестраховаться и не переходить по коротким или подозрительным ссылкам, даже из чата.
0
#
31 октября 2025, 15:40
Меня больше всего пугает, что теперь мошенники могут писать от имени друзей. Как такое возможно? Получается, никому нельзя доверять.
0
#
31 октября 2025, 15:41
Это называется компрометация аккаунта. Друга взломали, и теперь от его имени рассылают сообщения. Я в таких случаях всегда перезваниваю человеку и устно переспрашиваю, он ли это писал.
+2
#
31 октября 2025, 15:43
Статья очень вовремя. Как раз готовлюсь к распродажам. Надо будет внимательнее проверять сайты, на которые захожу.
0
#
31 октября 2025, 16:20
Я пользуюсь менеджером паролей. Он не только хранит сложные пароли, но и предупреждает, если я захожу на фишинговый сайт, который маскируется под легитимный. Очень удобно и безопасно.
+5
#
31 октября 2025, 17:05
Я для важных аккаунтов, типа почты и банка, завел отдельный email, который нигде не светится в интернете. Для регистраций на сайтах и рассылок у меня другой. Так спама и фишинга на основной ящик почти не приходит.
+2
#
31 октября 2025, 18:01
Правда, что сейчас вирусы могут передаваться через QR-коды? Я часто ими пользуюсь для оплаты в кафе.
0
#
31 октября 2025, 21:42
KurtiZZank@, да, такой вид фишинга существует. Мошенники размещают свои QR-коды поверх настоящих, например, на парковках или на самокатах. Ведет он на фишинговую страницу. Будьте внимательны, сканируйте только те коды, в легитимности которых уверены.
+2
#
31 октября 2025, 23:01
Интересно, а кто-то реально верит в эти «супер-скидки» по телефону? Кажется, это уже должно быть очевидно.
+1
#
01 ноября 2025, 14:53
Дормидонт, к сожалению, ведутcя часто пожилые люди, которые не так хорошо разбираются в технологиях. Мою бабушку чуть не обманули, слава Богу, вовремя позвонила и спросила совета.
+2
#
02 ноября 2025, 18:03
А если я все-таки скачала подозрительный файл, но сразу его удалила — это уже поздно?
0
#
06 ноября 2025, 00:27
Золушка, не поздно, но нужно действовать быстро. Проверить телефон/компьютер антивирусом, поменять пароли от важных аккаунтов (почта, банк), особенно если вводили их после этого. И следить за движениями по картам.
+3
#
06 ноября 2025, 11:03
А банки как-то помогают, если мошенники все-таки сняли деньги? Или это только мои проблемы?
0
#
06 ноября 2025, 18:02
Зима, по закону, если вы не виноваты в утере данных (например, не передавали пароль добровольно), банк обязан вернуть средства. Но нужно сразу же блокировать карту и писать заявление в банк и в полицию. Чем быстрее, тем лучше.
+1
#
07 ноября 2025, 16:48
Подскажите, двухфакторная аутентификация через SMS надежна? Говорят, сим-карты теперь тоже мошенники клонируют.
0
#
Также рекомендуем
IT IT
07 ноября 2025 г.
Структурные изменения в компаниях, реальные кейсы внедрения и обратная сторона прогресса — как ИИ стал оружием и защитой в киберпространстве
Офисы ИИ-трансформации: как российский бизнес внедряет нейросети и противостоит киберугрозам
6.95

Оцените публикацию

Вы не можете оценивать публикации.
105
IT IT
29 октября 2025 г.
Всё о новых лимитах на сим-карты, блокировках в роуминге, верификации номеров через Госуслуги и стратегии развития связи до 2035 года — что ждет абонентов
Новые правила SIM-карт в России с 1 ноября 2025: полный разбор ограничений, верификации и будущего связи
6.95

Оцените публикацию

Вы не можете оценивать публикации.
373
IT IT
28 октября 2025 г.
От умных фабрик до удаленных операций: исследуем, как сети пятого поколения создают новую цифровую реальность и какие вызовы стоят на пути к технологической революции
5G в России: как сверхскоростная связь меняет бизнес и повседневную жизнь
6.95

Оцените публикацию

Вы не можете оценивать публикации.
360

Для отправки сообщений требуется авторизация.