Фишинг под банки и маркетплейсы: эксперт назвал самые опасные сценарии мошенничества и как им противодействовать
© Сгенерировано нейросетью
Основатель и генеральный директор инвестиционной платформы Lender Invest Дмитрий Исаков в комментарии журналу «RUБЕЖ» рассказал, почему фишинг под банки и маркетплейсы все чаще используют мошенники и какие схемы представляют наибольшую угрозу для пользователей. Поводом стало исследование Cicada8: во II квартале 2026 года мошенники использовали сценарии с оплатой заказа, возвратом средств, опросами с вознаграждением и фиктивными акциями.
«В текущем периоде фишинг под банки и маркетплейсы остается распространенным методом мошенничества из-за доверия к известным брендам. Злоумышленники копируют дизайн и адаптируют сценарии под сезонные события. Наиболее опасны сценарии оплаты заказа и возврата средств, которые затрагивают повседневные действия пользователей. Опросы и акции имеют меньшую конверсию, но охватывают молодую аудиторию», — отметил Исаков.
Банковские сервисы остаются среди постоянных целей мошенников. Во втором квартале изменилась структура атакуемых брендов: Т-Банк и Ozon Банк привлекали меньше внимания злоумышленников, тогда как в списке атакуемых организаций появился Сбербанк. Пользователей вовлекают через опросы о качестве обслуживания с обещанием вознаграждения и фиктивные акции, после чего перенаправляют на страницы для ввода данных банковской карты.
Мошенники имитируют также популярные сервисы электронной коммерции. Пользователей Ozon, Wildberries и «Авито» пытаются обмануть по сценариям, связанным с оплатой заказа или возвратом средств.
По словам Исакова, признаками фишинга могут быть несоответствие адреса официальному сайту, ошибки в тексте или логотипе, срочные призывы к действию, запрос избыточных данных, включая коды из СМС, и подозрительные домены. Отсутствие HTTPS также может указывать на риск, однако защищённое соединение само по себе не подтверждает подлинность страницы. Браузеры нередко предупреждают пользователей об опасных сайтах, но такие уведомления не всегда принимают во внимание.
Для противодействия фишингу компаниям необходимы автоматизированный мониторинг доменов, взаимодействие с хостинг-провайдерами и регистраторами, обработка жалоб и обучение пользователей, считает эксперт. Среди дополнительных мер он назвал применение ИИ для поиска подозрительных ресурсов, обмен данными о фишинговых доменах с регуляторами и работу групп реагирования в режиме 24/7 для оперативной блокировки поддельных страниц.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Маркетплейсы ужесточают правила для потенциально пожароопасной продукции - комментарий АКИТ
Эксперт объяснил, в каких случаях пострадавший от атак бизнес освободят от проверок
Правительство на год отменило проверки бизнеса, пострадавшего от атак беспилотников
Василий Сеничев: «Видеонаблюдение в магазине: когда это биометрия, как хранятся записи, меняется цена ошибки и штрафы»
Пожар в ТЦ «Солнечный» в Стерлитамаке локализован
80% специалистов считают безопасность фактором доверия к бизнес-центру

