Эксперты назвали главные схемы мошенничества в майские праздники
Наиболее распространёнными схемами мошенничества в период майских праздников оказались манипуляции, связанные с планированием поездок или досуговых мероприятий, оплатой проезда по автомагистралям, фиктивными выплатами, инвестиционным мошенничеством и вредоносными приложениями. Об этом изданию «Киберболоид» сообщили аналитики из нескольких ИБ-компаний, которые проанализировали популярные сайты.
Одной из самых распространённых схем остаётся мошенничество с бронированием жилья. Злоумышленники создают фишинговые сайты, имитирующие посещаемые сервисы аренды и гостиничные платформы. Кибепреступники размещают объявления с выгодными предложениями в социальных сетях и мессенджерах, направляя жертв по поддельным ссылкам. В ряде случаев такие сценарии становятся частью схемы с фейковыми свиданиями. Мошенники создают анкеты на сайтах знакомств, входят в доверие и предлагают арендовать жильё для личной встречи. После оплаты собеседник не выходит на связь.
Фиксируется рост фейковых сообщений о социальных выплатах. Генеральный директор Secure-T Харитон Никишкин назвал одной из опасных уловок фишинговые сайты, обещающие от имени государственных платформ оформить выплату ко Дню Победы для ветеранов или родственников участников СВО. Мошенники обещают жертвам 50–200 тысяч рублей. Однако после ввода логина, телефона и кода из СМС пользователь отдаёт им доступ к конфиденциальным данным. Также злоумышленники распространяют вредоносные открытки-поздравления в мессенджерах и почте. Внутри находится вирус, крадущий данные с устройства.
Ведущий специалист F6 Digital Risk Protection Евгений Егоров отметил, что в период выходных пользователи чаще совершают импульсивные покупки. Этой особенностью нередко пользуются злоумышленники.
Не теряет актуальности схема с покупкой билетов на культурные мероприятия. Увеличивается число случаев мошенничества с авиаперелётами. Злоумышленники создают фальшивые сайты, имитирующие сервисы продажи билетов, и продвигают их в поисковой выдаче. Пользователи вводят платёжные данные, после чего происходит несанкционированное списание средств с банковской карты.
Эксперты особо выделили схему с оплатой проезда по автомагистралям. Злоумышленники создают сайты, похожие на официальные ресурсы, и предлагают проверить якобы имеющуюся задолженность по номеру автомобиля. Затем пользователь видит требование оплатить фиктивный долг с полями для ввода данных карты и кода из СМС.
Киберпреступники нередко создают поддельные сайты, используя бренды государственных организаций, и предлагают вложения с гарантированной доходностью. С пользователем связывается «менеджер», убеждающий установить приложение или перевести средства. Директор по безопасности RuStore Дмитрий Морев отметил, что важно устанавливать приложения только из надёжных источников. Злоумышленники создают поддельные приложения с ИИ-ассистентами, маскируя их под чат-боты, голосовые помощники или переводчики. В результате пользователь может непреднамеренно раскрыть личные данные по запросу бота.