Фишинг под банки и маркетплейсы: эксперт назвал самые опасные сценарии мошенничества и как им противодействовать

Share to Telegram Share to VK
clock 56 минут назад
Фишинг под банки и маркетплейсы: эксперт назвал самые опасные сценарии мошенничества и как им противодействовать © Сгенерировано нейросетью

Основатель и генеральный директор инвестиционной платформы Lender Invest Дмитрий Исаков в комментарии журналу «RUБЕЖ» рассказал, почему фишинг под банки и маркетплейсы все чаще используют мошенники и какие схемы представляют наибольшую угрозу для пользователей. Поводом стало исследование Cicada8: во II квартале 2026 года мошенники использовали сценарии с оплатой заказа, возвратом средств, опросами с вознаграждением и фиктивными акциями.

«В текущем периоде фишинг под банки и маркетплейсы остается распространенным методом мошенничества из-за доверия к известным брендам. Злоумышленники копируют дизайн и адаптируют сценарии под сезонные события. Наиболее опасны сценарии оплаты заказа и возврата средств, которые затрагивают повседневные действия пользователей. Опросы и акции имеют меньшую конверсию, но охватывают молодую аудиторию», — отметил Исаков.

Банковские сервисы остаются среди постоянных целей мошенников. Во втором квартале изменилась структура атакуемых брендов: Т-Банк и Ozon Банк привлекали меньше внимания злоумышленников, тогда как в списке атакуемых организаций появился Сбербанк. Пользователей вовлекают через опросы о качестве обслуживания с обещанием вознаграждения и фиктивные акции, после чего перенаправляют на страницы для ввода данных банковской карты.

Мошенники имитируют также популярные сервисы электронной коммерции. Пользователей Ozon, Wildberries и «Авито» пытаются обмануть по сценариям, связанным с оплатой заказа или возвратом средств.

По словам Исакова, признаками фишинга могут быть несоответствие адреса официальному сайту, ошибки в тексте или логотипе, срочные призывы к действию, запрос избыточных данных, включая коды из СМС, и подозрительные домены. Отсутствие HTTPS также может указывать на риск, однако защищённое соединение само по себе не подтверждает подлинность страницы. Браузеры нередко предупреждают пользователей об опасных сайтах, но такие уведомления не всегда принимают во внимание.

Для противодействия фишингу компаниям необходимы автоматизированный мониторинг доменов, взаимодействие с хостинг-провайдерами и регистраторами, обработка жалоб и обучение пользователей, считает эксперт. Среди дополнительных мер он назвал применение ИИ для поиска подозрительных ресурсов, обмен данными о фишинговых доменах с регуляторами и работу групп реагирования в режиме 24/7 для оперативной блокировки поддельных страниц.


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.