Специалисты департамента Digital Risk Protection компании F6 выявили 98 мошеннических ресурсов, созданных на волне интереса к Чемпионату мира по футболу 2026 года. Как сообщает издание SecPost со ссылкой на данные F6, злоумышленники маскируют свои сайты под страницы известных спортивных телеканалов с записями матчей и выманивают банковские данные зрителей через скрытые платные подписки.
От 10 рублей к регулярным списаниям
Пользователи попадают на вредоносные площадки через поисковую выдачу или ссылки на видеохостингах. Часто переход происходит через цепочку из прокладных сайтов — исследователи зафиксировали около 20 промежуточных адресов.
Схема развода выглядит следующим образом:
- Имитация плеера: На странице запускается видеоролик с логотипом реального телеканала.
- Требование регистрации: Через несколько секунд воспроизведение прерывается, и система просит ввести номер телефона для «активации бесплатного доступа».
- Скрытый платеж: Пользователя перенаправляют на форму ввода реквизитов карты, где предлагается оплатить символическую сумму — 10–12 рублей.
Введенный микроплатеж активирует лишь пробный период на 24 часа. Как только он заканчивается, с карты начинает автоматически списываться по 360 рублей в неделю (около 1,5 тыс. рублей в месяц). Условия автоматического продления спрятаны в пользовательском соглашении, которое большинство жертв пролистывает не читая. Если на карте недостаточно средств, алгоритмы аферистов повторяют попытки списания в течение 35 дней.
Угроза компрометации данных и правила защиты
По оценке специалистов F6, финансовые потери — не единственное последствие посещения таких сайтов. Ввод номера телефона и платежных данных на фейковых ресурсах приводит к их утечке. В дальнейшем эти сведения используются в фишинговых рассылках, звонках социальной инженерии и попытках взлома банковских аккаунтов.
Рекомендации по безопасности от экспертов F6:
- Смотрите спортивные трансляции только на официальных стриминговых сервисах и верифицированных каналах.
- Внимательно проверяйте доменное имя в адресной строке браузера перед просмотром.
- Не вводите данные банковских карт и номер телефона на неизвестных порталах.
- Регулярно проверяйте список активных подписок и историю списаний в банковском приложении. При обнаружении несанкционированных транзакций незамедлительно блокируйте карту.
Читайте также: Правило 3-2-1 не устарело — устарело представление, что его достаточно
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Cloud.ru выложил в открытый доступ инструмент Guardrails Filter для защиты данных при работе с нейросетями
Каждая пятая утечка данных в компаниях происходит из-за несанкционированного использования ИИ
Правительство ужесточило требования к защите данных и софту в госсекторе
«Группа Астра» и BAUM-Inform расширяют совместимость отечественных решений для хранения и защиты данных
Сбер и SAIRI создадут совместный ИИ-хаб в Китае
Рынок MES-систем в России перешел от экстренного замещения к выбору качества: исследование TAdviser и Axenix


© Сгенерировано ИИ