Активность фишинговых ресурсов накануне 8 марта заметно выросла. Какие методы используют мошенники и как не попасться
В 2024 году алгоритмы антифишинговой платформы "МегаФона" зафиксировали создание около 17 тыс. доменов в период новогодних каникул, Дня защитника Отечества и Международного женского дня. Уже в январе 2025 года количество фишинговых сайтов превысило отметку в 30 тысяч. Основную долю составили ресурсы, имитирующие инвестиционные проекты, финансовые организации и маркетплейсы, а в праздничный сезон к ним добавились сайты с обещаниями несуществующих розыгрышей и акций.
При этом около 60% атак направлены на пользователей, которых заманивают под брендингом крупных корпораций с предложениями получить праздничную выплату или выгодно вложить деньги. Для участия в таких предложениях жертв просят зарегистрироваться и указать данные платежной карты. Сайты, маскирующиеся под маркетплейсы и интернет-магазины, занимают примерно 10% от общей доли - они предлагают бонусы, скидки или фиктивное участие в розыгрышах.
Полученные в ходе фишинговых атак сведения затем используются злоумышленниками для оказания давления на пользователя, получения доступа к денежным средствам и конфиденциальной информации. Статистика за январь и февраль указывает на то, что преступники адаптируют свои схемы под конкретные праздники - 23 февраля и 8 марта.
В официальном Telegram-канале УБК МВД России сообщается, что мошенники создают сайты и аккаунты, копирующие оформление известных магазинов. Так, в преддверии Международного женского дня они собирают заказы на покупку цветов и подарков, вынуждая граждан переводить деньги по обманным схемам.
Отдельное внимание привлекает рост количества мошеннических ресурсов, нацеленных на кражу учетных записей мессенджеров и социальных сетей. Если ранее ежедневно фиксировалось около 1 тыс. таких доменов, то сейчас этот показатель превышает 2,5 тыс. Призыв авторизоваться через мессенджеры или соцсети для участия в голосованиях, акциях и подтверждения безопасности аккаунта остается типичной тактикой. Особую опасность представляют сайты, выдающие себя за официальные сервисы проверки доступов - например, "Проверка запрета на въезд в РФ онлайн" или "Управление по вопросам миграции", где вводимые пользователями телефон и СМС-код используются для получения доступа к их учетным записям.