Разделы

Безопасность Пользователю Интернет Веб-сервисы

Bi.Zone: резко выросло число мошеннических сайтов с «розыгрышами призов»

Хотя техники и тактики злоумышленников постоянно совершенствуются, наиболее действенным методом по-прежнему остается социальная инженерия. Одна из самых популярных уловок злоумышленников — обещание приза или гарантированного выигрыша. За последнюю неделю сентября 2023 г. инструменты платформы Bi.Zone Brand Protection выявили 770 мошеннических доменов, имитирующих площадки для розыгрыша призов. Об этом CNews сообщили представители Bi.Zone.

Через эти сайты мошенники не только собирали платежные данные жертв, но и убеждали пользователей самостоятельно переводить деньги якобы на оплату конвертации выигрыша.

С начала сентября 2023 г. удалось выявить 2868 сайтов, а всего за 2023 г. — 6464. Предыдущий пик мошеннической активности наблюдался в марте 2023 г. : тогда специалисты Bi.Zone обнаружили 1278 подобных площадок.

На сайте пользователю предлагают с трех попыток угадать, в какой из нарисованных коробок спрятан приз. Одна из попыток всегда оказывается удачной, после чего «победитель» должен дать согласие на получение приза и ввести данные карты, на которую будет переведен выигрыш. После ввода данных пользователя просят оплатить некую комиссию, связанную с конвертацией выигрыша в рубли. Деньги и платежные данные уходят к мошенникам, а никакого приза жертва не получает.

Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству Bi.Zone: «Сама по себе схема с фальшивыми лотереями или розыгрышами не нова и обычно нацелена на что-то одно: либо на сбор персональных данных, либо на получение денег. Однако в данном случае мошенники не только убеждали доверчивых пользователей перевести им средства, но и собирали данные карт, которыми в перспективе могут воспользоваться, например продать эту информацию на черном рынке».

Для большей убедительности на подобных сайтах также действует имитация онлайн-чатов с поддельными сообщениями от других пользователей, якобы уже получивших свои призы.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Сентябрьский пик активности злоумышленников может быть связан с окончанием сезона отпусков. Кроме того, много мошеннических сайтов обычно появляется в преддверии праздников и сезонных распродаж.

***

Bi.Zone — компания по управлению цифровыми рисками. Предлагает аутсорсинг функций киберзащиты, комплексные стратегии, а также точечные решения собственной разработки. С 2016 г. реализовала больше 1000 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и др.