29 ноября 2024 / время чтения: 2 мин. / всего просмотров: 21

«Официальные периоды распродаж — это благодатная почва для злоумышленников»


Ежегодно в «чёрную пятницу» (традиционно — последнюю пятницу ноября) активизируются мошенники. Юрий Шабалин из AppSec Solutions отметил, что в этот раз они делают ставку на фишинг, скимминг и атаки через ботов.

Последние, как пояснил эксперт, преимущественно применяются против платформ, а не против покупателей, в том числе прямыми конкурентами того или иного маркетплейса: «Боты используются для автоматического выкупа дефицитных товаров, перепродажи, или чтобы загрузить сайты конкурентов. Их также могут использовать для создания фальшивых аккаунтов и отзывов».

Антифрод-специалисты Wildberries рассказали агентству «Прайм» о росте объёма фишинговых атак с использованием Telegram-ботов: «Злоумышленники, маскируясь под официальный брендинг маркетплейсов, предлагают пользователям призы или скидки, чтобы похитить их личные данные». В МТС в свою очередь отметили рост усилий киберпреступников по перехвату реквизитов платёжных карт и проникновению в аккаунты жертв на «Госуслугах».

Топ-менеджер «Выберу.ру» Анна Романенко ко всему добавила: «Как мы знаем, мошенники постоянно следят за повесткой. По нашим данным, вероятность того, что человек попадётся на «тематический» развод, практически в два раза выше. А официальные периоды распродаж — это благодатная почва для злоумышленников. Ведь здесь они смело могут оперировать своим излюбленным козырем — иллюзией ограниченного времени. Я бы посоветовала покупателям более ответственно подходить к финансовым решениям в дни распродаж и насторожиться в случае слишком большой скидки на дорогой товар».

Похожие новости

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

  1. 05 Безопасникам советуют проводить командно-штабные учения
  2. 06 Akamai: API — основная мишень для атак на современные компании
  3. 07 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  4. 08 CISA рассказало организациям о пользе киберприманок
  5. 09 CISA и NIST — о защите облачных токенов идентификации
  6. 10 Почему трудно оправиться от атак вымогательского ПО
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»