Новости

Цветы и подарки к 8 Марта: как не стать жертвой онлайн-аферистов

В преддверии Международного женского дня в России наблюдается всплеск мошеннической активности, как информируют специалисты в области кибербезопасности. Злоумышленники применяют разнообразные уловки, чтобы похитить у граждан денежные средства и конфиденциальную информацию. Уже 6 марта 2026 года в интернете массово начали появляться фальшивые онлайн-магазины, а также участились инциденты обмана через поддельные профили для знакомств.

Накануне 8 Марта в России активизировались мошенники, сообщает издание «Известия». Преступники используют различные схемы для хищения денег и персональных данных.

Как отметил руководитель управления облачных решений по кибербезопасности Bi.Zone Дмитрий Царев, в феврале 2026 года число фишинговых писем, связанных с праздником, увеличилось в шесть раз.

«В недели перед праздником люди получают больше электронных писем, чем обычно: приходят оповещения о заказах украшений или цветов, счета за подарки, подтверждения доставки, рекламные предложения и поздравительные сообщения. Платежи часто требуется совершить срочно, а доставку — подтвердить к определённой дате, поэтому такие срочные уведомления не вызывают настороженности, чем и пользуются злоумышленники», — пояснил Дмитрий Царев.

Согласно информации от Bi.Zone, участились случаи мошенничества через ложные знакомства, а также выманивания кодов подтверждения платежей под видом сотрудников службы доставки. Также отмечается рост числа вредоносных акций, виртуальных открыток и конкурсов. Предпраздничная спешка снижает внимательность россиян, что облегчает преступникам доступ к личным данным граждан.

Bi.Zone — российская компания, занимающаяся управлением цифровыми рисками и помогающая бизнесу безопасно развиваться в киберпространстве.

По сведениям Bi.Zone Mail Security, злоумышленники активно рассылают поддельные счета за цветы и подарки. В таких письмах указывается сумма, платёжные реквизиты и детали заказа, часто с имитацией фирменного стиля настоящих магазинов. Крупные предприятия реже попадаются на эту уловку благодаря многоуровневой системе утверждения расходов, однако сотрудник небольшой фирмы может легко инициировать платёж без тщательной проверки. Под видом счета также может распространяться вредоносное вложение.

Еще один распространенный вид мошенничества — фальшивые оповещения о затруднениях при доставке отправления. Злоумышленники распространяют электронные письма или SMS, где сообщают, что: выполнение вашего заказа будто бы приостановлено или заморожено, произошел сбой в системе или неточность в указанных сведениях, необходимо срочно верифицировать получателя либо актуализировать информацию. Сообщение часто оформлено так, чтобы вызвать чувство безотлагательности и тревоги: «Примите меры в течение нескольких часов!», «Подтвердите немедленно, иначе отправление будет отменено». Наиболее рискованный элемент — гиперссылки в подобных уведомлениях. Они направляют не на легитимный портал службы доставки (СДЭК, Boxberry, Почта России, DHL, UPS и др.), а на фальшивые фишинговые сайты, досконально имитирующие оформление и функционал настоящих сервисов. Попытка входа на эти страницы приведет к утечке учетных данных пользователя.

«Помимо этого, с первых дней марта 2026 года множество компаний анонсируют эксклюзивные акции к празднику. Аферисты используют этот информационный повод и рассылают письма о специальных скидках, премиальном статусе или подарках в честь 8 Марта. Чтобы воспользоваться предложением, адресату предлагают заполнить анкету, проверить реквизиты карты или авторизоваться в учетной записи. В итоге пострадавший добровольно передает преступникам персональные и финансовые данные», — дополнил в беседе с «Лентой.ру» Дмитрий Царев.

Специалисты в области информационной безопасности утверждают, что ко всем поступающим уведомлениям следует относиться с долей скепсиса. Также пользователям советуют проверять доменные имена сайтов и воздерживаться от ввода конфиденциальной информации на не вызывающих доверия ресурсах.

Как ранее сообщал CNews, в 2025 году доход злоумышленников от единственной успешной операции против российской организации вырос на 33% в годовом исчислении, достигнув $193 тыс. (приблизительно 14,90 млн руб.).

По данным CNews со ссылкой на руководителя направления Threat Intelligence компании Bi.Zone Олега Скулкина, в 2024 году киберпреступники получали с одного инцидента в среднем $145 тыс. Затраты на проведение одной атаки также увеличились — с $5 тыс. до $7 тыс. Стоимость сложного кибервторжения могла достигать $12 тыс., однако и прибыль была многократно выше — до $5 млн. Эксперт уточнил, что речь идет об атаках, движимых финансовой выгодой. Кибершпионаж, в свою очередь, финансируется из иных источников, поэтому может отличаться как повышенной сложностью, так и более высокой стоимостью.

Руководитель группы анализа вредоносного ПО центра исследования киберугроз Solar 4RAYS (входит в группу компаний «Солар») Станислав Пыжов полагает, что киберпреступность манит новичков возможностью сравнительно быстрого обогащения.

Заместитель директора Positive Technologies Дмитрий Каталков отметил, что злоумышленники рассматривают кибератаку как своеобразный инвестиционный проект или стартап, который обязан принести возврат вложений.

Автор: Антон Денисенко

Поделиться:

0 Комментариев

Оставить комментарий

Обязательные поля помечены *
Ваш комментарий *
Категории