Новая схема фишинга в e-commerce

Дата:

Мошенники активно используют фишинговые страницы, которые имитируют «платежные сервисы» известных e-commerce площадок.

Райффайзенбанк проанализировал активность мошенников в сегменте e-commerce, сообщили в пресс-службе кредитной организации. Согласно данным банка, с января 2020 года они более активно используют поддельные веб-страницы, вовлекая доверчивых граждан в схемы, связанные с «дешевой покупкой» и «возвратом» денег за товары на крупнейших ecommerce-площадках. Эти данные частично подтверждает статистика «Лаборатории Касперского» – с начала года антифишинговые базы компании были пополнены более чем 4 тысячами русскоязычных фишинговых ресурсов, притворяющихся известными онлайн-магазинами.

— Мошенники активно используют фишинговые страницы, которые имитируют «платежные сервисы» известных e-commerce площадок, заманивая покупателей возможностью выгодно купить, продать или вернуть товар. Для этого «продавец» в личном сообщении предлагает перейти на страницу, имитирующую страницу e-commerce ресурса, и предлагает ввести данные карты. После получения данных карт мошенники используют их для оплаты онлайн-покупок, пытаются вывести средства с помощью card-to-card перевода или продают в Darknet, — говорится в сообщении.

Для того, чтобы усыпить бдительность, мошенники используют такие формулировки, как «передали товар в службу доставки», объясняя этим отказ от безопасной сделки на сайте площадки и предлагая провести «безопасный платеж»/ «безопасную сделку» через ссылку, присланную в сообщении.

Отмечается, что банк и ИБ-компании успешно блокируют фишинговые ресурсы. Так, Райффайзенбанк в 2020 году заблокировал уже десятки ресурсов.

— Мы непрерывно следим за возможными внешними угрозами для клиентских данных и используем комплексный подход для того, чтобы оградить от них клиентов, — прокомментировал Денис Камзеев, руководитель отдела информационной безопасности Райффайзенбанка. — Однако самый главный инструмент в борьбе с социальной инженерией — это бдительность и соблюдение цифровой гигиены.

Старший контент-аналитик «Лаборатории Касперского» Татьяна Сидорина подчеркивает, что фишинг по-прежнему остается одной из самых излюбленных схем у злоумышленников, они постоянно адаптируют свои схемы под складывающиеся обстоятельства, чтобы вызвать больше доверия у пользователей.

— Поэтому вполне закономерно, что они используют формулировки, отсылающие к «безопасным платежам» или «безопасным сделкам». Стоит отметить, что с начала года только мы ежемесячно добавляем в наши антифишинговые базы примерно по тысяче русскоязычных фишинговых ресурсов, притворяющихся известными онлайн-магазинами. Со своей стороны, мы призываем пользователей скептически относиться к любым подозрительным предложениям в интернете и не переходить по сомнительным ссылкам, даже если их прислали знакомые. Также не лишним будет установить защитное решение, которое обезопасит от спама, фишинга и других угроз, — отмечает Татьяна Сидорина.

Эксперты рекомендуют, чтобы защититься от уловок мошенников во время онлайн-покупок, нужно не забывать, что:

  • Настоящие онлайн-магазины или ecommerce-площадки всегда используют принцип безопасной сделки;
  • Внимательно оценивайте предложение: если товар стоит значительно меньше, чем в других магазинах, вероятно, это мошенники;
  • Перед покупкой сделайте хотя бы минимальную проверку интернет-магазина — изучите сайт, почитайте отзывы клиентов, информацию по ИНН организации. Проверьте, как осуществляется доставка из интернет-магазина, ее сроки, есть ли пункт самовывоза товаров. Для неизвестных сайтов лучше поискать отзывы в интернет;
  • Отдельное подозрение должно вызывать использование небезопасного протокола http вместо https;
  • Лучше использовать уникальный сложный пароль для каждого из своих аккаунтов, даже если речь идёт про онлайн-магазины, а также, где это возможно, настроить двухфакторную авторизацию для входа. Не используйте пароли от социальных сетей и банковских программ для онлайн-магазинов;
  • Перед вводом данных карты проверьте название ресурса, на котором их вводите. Переходите на ссылки для оплаты только с проверенных ресурсов. Заведите отдельную карту для онлайн-покупок и пополняйте её нужной суммой непосредственно перед оплатой;
  • Подключите оповещения или регулярно просматривайте транзакции по карте в интернет-приложении банка. Это снизит риск того, что сумма будет списана незаметно, так как зачастую мошенники проверяют правильность карточных данных, совершая транзакции на небольшие суммы. Это также поможет предотвратить дальнейшие списания при своевременной блокировке карты.

Фото: pixabay.com, автор- pixelcreatures

Даниил Поносов: Риск формальной «подгонки» ЭКГ-рейтинга исключить невозможно

Компании могут организовывать разовые мероприятия и оформлять их под отчетность, создавая видимость выполнения требований

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Новосибирский застройщик принял на работу робота-консьержа

В одном из жилых комплексов Новосибирска начал работу робот-консьерж. Цифрового помощника назвали Тино, он уже встречает гостей и жителей в холле здания. Появление робота стало частью программы по внедрению технологий искусственного интеллекта в сферу обслуживания недвижимости.

Робот разработан по заказу новосибирской группы компаний SKY GROUP. Он может работать без постоянного подключения к интернету: все процессы — от распознавания голоса до синтеза речи — обрабатываются локально. Это обеспечивает быструю реакцию и надёжность системы.

Читать полностью

В новый Технопарк Новосибирск намерен привлекать ИТ-компании из других регионов

Работы по созданию технопарка для айтишников, который будет расположены недалеко от центра Новосибирска в локации «Инские холмы», стартуют в этом году. Об этом в ходе прямого эфира, подводя итоги ПМЭФ, сообщил губернатор региона Андрей Травников.

— Это проект двойного назначения. С одной стороны, группа Сбера строит себе новое здание для размещения своих ИТ-подразделений. Второе здание будет иметь статус технопарка. Мы надеемся, что там «приземлятся» профильные ИТ-подразделения и подразделения разработки других крупных компаний, которые заинтересованы в кадрах, — отметил Травников.

Читать полностью

Технопарк для айтишников за 10 млрд рублей построят в Новосибирске

Соглашение о создании технопарка в сфере высоких технологий было подписано на ПМЭФ 2026. Его завизировали заместитель председателя правления Сбербанка Анатолий Попов, губернатор региона Андрей Травников и представитель «ВКД-1» девелопер Вадим Ильченко. Проект появится в сити-квартале «Инские холмы», который возводит компания Ильченко «Верба Капитал». Речь идет о многофункциональных пространствах на площади 15 тысяч кв метров, где планируется создать около 900 рабочих мест.

— Строительство Технохаба Сбера станет лишь первым этапом по созданию крупнейшего в Сибири комплекса застройки бизнес-пространства класса А, рассчитанного на 2500 рабочих мест и общей площадью 55 тысяч квадратных метров, с объёмом инвестиций более 10 млрд руб, — пояснили в правительстве региона.

Читать полностью

Ксения Шойгу заинтересовалась разработками научных институтов Новосибирска

Новосибирская область планирует подключиться к развитию Ангаро-Енисейского кластера. Об этом стало известно по итогам встречи губернатора Андрея Травникова и генерального директора Фонда «Долина Менделеева» Ксении Шойгу в рамках ПМЭФ-2026. Шойгу заинтересовала возможность подключения научно-экспертного и инженерного потенциала региона к созданию технологий глубокой переработки цветных, редких и редкоземельных металлов для кластера.

По словам Травникова, для Новосибирска — это возможность встроить научный, образовательный и инженерный потенциал региона в крупный межрегиональный технологический проект с понятной промышленной задачей.

Читать полностью

Бюджеты на поддержку сайтов для бизнеса в России резко вырастут

В профессиональном сообществе сложился устойчивый миф: появление инструментов визуальной разработки (так называемых low‑code/no‑code решений) и генеративных нейросетей сделало рынок создания сайтов доступным для неподготовленного пользователя. Опыт последних лет, а также анализ свидетельствуют об обратном: входной порог на рынок по технической составляющей снизился, но совокупная стоимость владения качественным сайтом выросла в три‑пять раз относительно показателей 2015 года.

Ценность сайта как бизнес-актива сегодня парадоксально высока. Причиной является не только инфляция и удорожание привлечения посетителей, но и фундаментальное усложнение экосистемы: сайт перестал быть самостоятельным продуктом, превратившись в ядро распределённой системы, включающей торговые площадки (маркетплейсы), программы обмена сообщениями (мессенджеры), товарные выгрузки (фиды) и сервисы аналитики.

Читать полностью

Айтишник из Новосибирска получил срок за нарушение авторских прав и мошенничество

Советский районный суд вынес приговор в отношении экс-технического директора одной из IT-компаний Новосибирска Романа Куруча. Компания специализируется на создании и использовании баз данных и информационных ресурсов.

Суд установил, что Куруч имел неограниченный доступ к серверам организации, на которых размещалась программа для ЭВМ. Он сменил пароли и за пять лет перенес программу на неустановленный электронный носитель, а также базы данных, данные сайта, веб-приложения, созданные для ее обслуживания и функционирования. После этого айтишник произвел модификацию программы и подал заявку на ее регистрацию в Федеральную службу по интеллектуальной собственности. В результате коммерческой организации был причинен ущерб на сумму более 28 млн рублей, сообщает пресс-служба Управления судебного департамента Новосибирской области

Читать полностью

Даниил Поносов: Риск формальной «подгонки» ЭКГ-рейтинга исключить невозможно

Компании могут организовывать разовые мероприятия и оформлять их под отчетность, создавая видимость выполнения требований

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Июнь 2026
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности