Киберпреступники прикрылись известными брендами
В первом полугодии 2022 года в России зафиксирован взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом 2021 года. Более половины всех обнаруженных сайтов были связаны с использованием схемы таргетированного мошенничества — фейковыми опросами с розыгрышами ценных призов от имени известных компаний.
Такими данными поделилась компания Group-IB. Для привлечения внимания жертв злоумышленники используют более 2100 мировых брендов и торговых марок компаний из сферы онлайн-ритейла, телекоммуникаций, сферы услуг, банковского сектора. Для сравнения: в конце 2021 их было всего 120. Чаще всего за прохождение опроса мошенники обещают пользователям крупное вознаграждение или ценный приз, но в итоге жертва сама лишается денег и данных банковских карт.
В рамках такого типа мошенничества «под цель» генерируется индивидуальная, так называемая, таргетированная ссылка, использующая параметры потенциальной жертвы (странe, часовой пояс, язык, IP, тип браузера). Ссылки бывают как многоразовые, так и одноразовые.
«Причины столь стремительного роста онлайн-мошенничества под известные бренды кроются в уходе популярных торговых марок и появлении на рынке новых — может быть и не таких известных, но востребованных брендов».
В погоне за дефицитом
Кроме популярной схемы с фейковыми опросами, в первом полугодии 2022 года мошенники использовали несколько десятков различных сценариев онлайн-афер, активно разыгрывая тему санкций и прекращения работы в России известных международных брендов:
Мошеннические схемы, связанные с продажей фейковых виртуальных карт оплаты в App Store и PlayStation Store или покупкой доступов к ушедшим с российского рынка сервисам — Spotify Premium, Pornhub.
Распродажа товаров от мировых брендов, которые прекратили свою работу в России, например, популярная мошенническая схема «Мамонт» пополнилась новым сценарием покупки ставших вдруг «дефицитными» товарами от IKEA.
- «Сезонные мошенничества» — липовые сайты для бронирования номеров в гостиницах и оплаты проезда на автомагистралях. Большинство ресурсов появились к началу отпускного сезона. Летом зафиксировано более 30 фишинговых ресурсов, копирующих популярные сочинские отели.
Начиная с весны, на фоне нестабильности на финансовом рынке, заметен рост количества мошеннических ресурсов и онлайн-трансляций, посвященных «выгодным вложениям» в криптовалюты, инвестиций в ценные бумаги или выводу средств из российских банков на «безопасные счета» за границу.
Будьте бдительны и внимательны!