Categories: Безопасность

Эксперты рассказали, как мошенники маскируют фишинг под маркетплейсы

Мошенники часто маскируют фишинг под маркетплейсы и инвестплатформы

Мошенники чаще всего маскируют фишинговые ресурсы под маркетплейсы и инвестплатформы, а также формы входа на сервисы государственных ресурсов и различные сайты для сбора персональных данных россиян, рассказали РИА Новости специалисты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар».

«По данным экспертов Solar AURA, большая часть обнаруженных фейковых ресурсов имитировала сайты маркетплейсов, инвестплатформ, формы входа на сервисы государственных ресурсов и различные сайты для сбора персданных россиян, которые затем используют телефонные мошенники для обмана россиян», — сказали в компании.

По данным экспертов, за девять месяцев 2025 года число фишинговых сайтов выросло в 1,5 раза год к году.

Одним из трендов в этом году стало использование доменов, не похожих на адреса порталов копируемых брендов — даже в тех случаях, когда сам фейковый ресурс внешне похож на сайт той или иной компании. «Это может быть связано с ростом активных рассылок фишинговых сайтов через мессенджеры, где потенциальная жертва не видит адресной строки, а значит – нет необходимости создавать домен с упоминанием бренда», — объяснили в компании.

Кроме того, злоумышленники стали использовать нелегальные сервисы, позволяющие автоматически генерировать фальшивые страницы под разные бренды — так называемые «фишинговые комбайны». Это позволяет автоматизировать работу, затруднить обнаружение фишинговых ссылок и снизить финансовые затраты.

«Среди других инструментов хакеров – многократная переадресация пользователя на разные ссылки. Прежде чем попасть на фейковую страницу, потенциальную жертву несколько раз переадресовывают на другие домены, чтобы притупить ее внимание и обеспечить стабильную работу преступной схемы в условиях постоянной блокировки фишинговых ресурсов», — сказали в компании.

Там указали, что цепочка ссылок формируется динамически, исключая уже не действующие домены и автоматически заменяя их новыми.

Злоумышленники также анализируют поведение жертвы: в зависимости от ее реакции на информацию они корректируют сценарий беседы прямо в ходе разговора, чтобы увеличить шансы на обман пользователя.

Специалисты ГК «Солар» советуют пользоваться исключительно официальными новостными и государственными ресурсами, а также проверять их точный адрес через поисковик. Не следует предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров с незнакомыми людьми.

Recent Posts

  • Политика

В парламенте Якутии обсудили итоги социально-экономического развития республики

Рассмотрены итоги социально-экономического развития республики за 9 месяцев 2025 года

15.10.2025
  • Транспорт

В Якутске запустили автобусы с аудиогидами по легендам долины Туймаады и историям водителей

Аудиогиды по городу: в якутских автобусах появились QR-коды с историями

15.10.2025
  • Общество
  • Основное

В Госдуме рассказали об изменениях для пенсионеров до конца 2025 года

Депутат Говырин: некоторым пенсионерам увеличат пенсию до конца 2025 года

15.10.2025
  • Безопасность

В Якутии проходят профилактические рейды на водных объектах

МЧС Якутии предупреждает об опасности выхода на неокрепший лед

15.10.2025
  • Происшествия

Свыше 60 автомобилей изъяли в Якутске за повторное вождение в нетрезвом виде

За девять месяцев 2025 года возбуждено 274 уголовных дела за повторное управление автомобилем в состоянии…

15.10.2025
  • Образование

В Якутске стартовала профильная смена для будущих авиаторов

Для участия в профильной смене «ПрофСтарт» из различных арктических районов прибыли 50 школьников

15.10.2025