Мошеннических атак на ритейл и ТЭК стало больше за полгода

3 мин
35
17 сентября 2026

В первые шесть месяцев 2026 года киберпреступники запускали приблизительно по 7 фишинговых и по 8 мошеннических ресурсов на каждый бренд в день. Всего на один бренд они создали в среднем по 1309 фишинговых и 1429 мошеннических ресурсов на один бренд. Такие цифры компания F6 получила, проанализировав мошеннические атаки на российские компании.

Специалисты F6 отмечают: впервые количество скам-ресурсов на один бренд превысило число фишинговых. Мошеннических ресурсов стало на 15,4% больше по сравнению с первым полугодием 2025 года. В то же время число фишинговых ресурсов уменьшилось на 43%.

Самой атакуемой отраслью остаётся ритейл. На компании из этой сферы приходится 69% всех фишинговых и 32% мошеннических атак. Также в топ отраслей с максимальным количеством атак вошли предприятия топливно-энергетического комплекса. Доля мошеннических ресурсов под брендами из этой сферы увеличилась более чем в четыре раза: с 5 до 22 процентов.

Мошенники стали реже маскироваться под бренды банков: доля фишинговых атак с их использованием уменьшилась с 32 до 18 процентов, а мошеннических — с 32 до 23 процентов. Фишинговых атак с использованием брендов лотерей стало в три раза меньше. 

Как устроены фишинговые сайты и кто на них зарабатывает

Одной из тенденций 2026 года стало более редкое использование доменной зоны .ru для фишинговых сайтов. В первом полугодии 2024 года киберпреступники разместили в зоне .ru 95% новых доменов, в 2025-м — уже 49%, а в 2026-м доля фишинговых ресурсов в зоне .ru упала до 5%. Одной из причин такого падения стала оперативность блокировок фишинговых сайтов. От момента регистрации домена для фишинга до его разделегирования обычно проходит менее суток.

Злоумышленники вынужденно уходят из доменной зоны .ru в другие, где возможности российских регуляторов ограничены. Лидерами по размещению фишинговых ресурсов стали доменные зоны .shop (22%), .com (19%), .pro (10%), .digital (9%) и .info (7%).

Сайты на .ru обычно вызывают больше доверия, поэтому зона по-прежнему привлекает внимание киберпреступников. С 1 сентября в России действуют новые правила: для регистрации и продления доменов в зонах .ru, .рф и .su станет обязательной идентификация владельца через портал «Госуслуги» (ЕСИА). В связи с этим специалисты F6 предупреждают о повышенном риске взломов легитимных доменов.

Главным вектором мошеннических атак на бренды остаются веб-сайты. В первой половине 2026-го на них приходится 53% всех мошеннических ресурсов. Ещё 23% от общего количества составляют кибератаки на мессенджеры. Доля поддельных страниц в социальных сетях и фальшивых мобильных приложений осталась неизменной — 17% и 3% соответственно.

Важное по теме
Новости
Читать 2 минуты
16.09.2026
Исследование показало риски повторного использования скомпрометированных данных
Новости
Читать 3 минуты
16.09.2026
Владельцам серверов рекомендуют срочно обновить Community и Enterprise Edition
Новости
Читать 2 минуты
16.09.2026
Суд признал его виновным в получении взятки и превышении полномочий
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000