Фишинг в период «черной пятницы»: чего опасаться любителям распродаж

Не менее 10% ресурсов, связанных с акциями на «черную пятницу», могут оказаться мошенническими. Об этом сообщили в российской компании, занимающейся управлением цифровыми рисками. Согласно их данным, с начала осени наблюдается увеличение количества сайтов, связанных с традиционным сезоном значительных скидок, который в России чаще всего проходит в ноябре: в сентябре было зарегистрировано 202 таких сайта, а с начала октября их стало уже 278.

Фишинг в период «черной пятницы»: чего опасаться любителям распродаж

При этом, в период с января по август 2025 года (мертвый сезон) каждый месяц фиксировалось по 128 доменов. Основной всплеск регистрации ожидается в ноябре.

Эксперты отмечают, что тематика «черной пятницы» привлекает мошенников по множеству причин. Во-первых, в это время скидочные акции проводят практически все продавцы — от крупных ритейлеров до мелких интернет-магазинов. Во-вторых, обычно аферисты создают у потенциальных жертв чувство срочности — с помощью фраз «осталось мало», «скидка только до вечера» и тому подобное. В-третьих, в эти дни покупки совершают больше пользователей, чем обычно.

Как правило, к «черной пятнице» мошенники запускают сайты, выдающие себя за известные бренды, сети магазинов (например, электроники) и маркетплейсы. Выбирая товар со скидкой более 50%, жертва перенаправляется на страницу оплаты банковской картой, и её данные (вместе с деньгами за «покупку») попадают к злоумышленникам. Для привлечения внимания они могут использовать образы популярных артистов и блогеров.

«Фишинговые сайты — это старая уловка, которая, увы, остается актуальной, — говорит председатель комиссии по финансовой безопасности Совета ТПП России Тимур Аитов. – Конечно, к «черной пятнице» следует ожидать рассылок с приглашениями посетить такие сайты. Обычно одна восьмая всех приглашений срабатывает, и люди заходят. Далее сценарий разнообразен: можно скачать что-то вредоносное и вирусное или даже сделать платеж. Основная задача — выманить у вас конфиденциальные данные, прежде всего, логины, пароли, номера банковских карт, пин-коды. Бдительность никто не отменял: всегда нужно быть начеку и подвергать такие вещи сомнению».

Явными признаками фишинга являются заманчивые предложения, непонятные ссылки и вложения, а также орфографические ошибки и запросы на приватную информацию. Конечно, отмечает Аитов, государством принимаются меры противодействия: в частности, функционирует целая Ассоциация развития финансовой грамотности, созданная Центральным банком. Однако, к сожалению, пока нет значительного прорыва в борьбе с этой проблемой.

«Себестоимость подобных сайтов очень низкая, а возможный «улов» значительный, — говорит независимый эксперт по информационной безопасности Антон Редозубов. – В то же время, поскольку концепция «черной пятницы» в России не так популярна, как на Западе, люди, планируя и осуществляя покупку по акциям, будут отдавать предпочтение привычным маркетплейсам. Что касается уловок, к которым чаще всего прибегают мошенники, они в целом остаются неизменными на протяжении многих лет: основная — создание чувства срочности, спешки, FOMO — страха упустить возможность. Спеши, скидка пропадет, товар закончится, кто-то купит быстрее. Плюс, таймер. Будут проводиться фишинговые рассылки и звонки. Я уверен, что уже созданы каналы для предварительного привлечения жертв на поддельные сайты. Идет подготовительная работа для создания видимости реальной акции».

По словам Редозубова, само название «чёрная пятница» влияет на людей гипнотически, резко снижая их бдительность. Человек рискует столкнуться не только с «чёрными» схемами «отъёма денег», но и с «серыми» схемами мисс-селлинга, когда под видом одной сделки происходит несколько иная, менее выгодная для покупателя. Чтобы сохранить свои средства, ничего особенного делать не требуется. Важно внимательно проверять сайт, письмо, звонок. Проверять способ оплаты: странно, если крупный продавец попросит перевести деньги по СБП. Наконец, стоит быть чуть сдержаннее в расходах и гонке за размерами скидок. Как считает эксперт, тема не требует дополнительного государственного регулирования: каждый покупатель должен сам ответственно относиться к своим тратам. А бизнес, в свою очередь, имеет право использовать все методы для увеличения продаж.

«Я не считаю, что существуют серьезные риски мошенничества во время «черной пятницы», — говорит председатель Международной конфедерации обществ потребителей (КонфОП) Дмитрий Янин. — Потребители совершают покупки, используя знакомые им магазины, через которые они уже размещали заказы. Чаще всего это маркетплейсы. Такой вариант гарантирует людям защиту от мошенничества со стороны продавца, чего, к сожалению, не скажешь о качестве товара. По крайней мере, за ваши деньги вы получите что-то. Соответственно, если вы совершили сделку, зайдя на сайт своего маркетплейса, то вы защищены от кражи денег».

Возможно, если в поисковике вы будете искать новых продавцов, а не тех, чьими услугами пользовались ранее, есть риск наткнуться на поддельный сайт. Но это единичные случаи, а не тысячи и не десятки тысяч, подводит итог Янин. Просто нужно быть внимательным и в период распродаж не доверять результатам выдачи ваших поисковых запросов.

Источник: www.mk.ru

Что будем искать? Например,Человек

Мы в социальных сетях