Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

“Дарим пиццу за 1 рубль” — летняя схема скамминга опять в тренде. В сентябре обнаружено 100 фейковых ресурсов “Додо Пицца” и “Папа Джонс”. Аферисты списывают вместо одного рубля 900 и забирают данные банковских карт.

Мошенники снова взялись за пиццу. Схема, о которой мы писали в начале сентября, по-прежнему актуальна. О новой порции фейковых сайтов Додо Пицца и Папа Джонс рассказали специалисты Group-IB.

Поддельные сайты распространяются по методу “писем счастья” — участнику опроса на фейковом сайте нужно отправить ссылку 20 знакомым.

В “осеннем улове” экспертов более 100 скам-сайтов. Желающие получить пиццу за 1 рубль вводили данные банковской карты, но со счета списывалось 899 рублей. К тому же был скомпрометирован сам “пластик”.

На поддельных сайтах “Папа Джонс” предлагают скидку в 25%. Оплатить заказ можно только картой, а к стоимости прибавляется дополнительный ноль. Так, при заказе на 1300 рублей со счета списывалось 13 000 рублей.

Розыгрыш призов под видом опроса или приятная скидка от имени известных брендов — очень популярный вид скама, — напоминает Евгений Егоров, ведущий аналитик Group-IB департамента Digital Risk Protection. — По нашим оценкам, количество случаев подобного онлайн-мошенничества только в первом полугодии выросло на 579%”.

Пиццерии привлекают мошенников больше других типов фастфуда. В августе мошенники предлагали выиграть пиццу от имени известных российских банков. С жалобами на подобные “акции” обратились сами держатели карт. Мошенническая схема была остановлена.

Год назад те же сети “Додо Пицца” и “Папа Джонс” столкнулись с атакой сайтов-клонов — за май-июль было заблокировано 160 фишинговых сайтов. Примерный ущерб для клиентов “Додо пиццы” составил 2,79 млн руб. В компании “Папа Джонс” потери оценили в 1,5 млн руб. за полгода.

Киберпреступники распробовали ИИ: число атак выросло почти вдвое

Злоумышленники резко нарастили интерес к искусственному интеллекту. По данным BI.ZONE, в 2025 году количество целевых атак с применением ИИ выросло на 93%, а с начала 2026 года — ещё в три раза. Специалисты BI.ZONE Threat Intelligence и BI.ZONE Digital Risk Protection изучили более 7400 сообщений на теневых форумах и выяснили: тема ИИ у киберпреступников больше не выглядит экзотикой.

Если раньше такие обсуждения встречались единично, то теперь отдельные ветки есть минимум на семи площадках.

Главный хит подпольных обсуждений — обход ограничений публичных ИИ-моделей. На эту тему приходится 77% публикаций. Злоумышленники делятся готовыми промптами и инструкциями, пытаясь заставить популярные модели генерировать вредоносный код или помогать в подготовке атак.

Всплеск интереса пришёлся на конец 2025-го и начало 2026 года, когда вышли новые версии крупных моделей. Но реальность пока холодно щёлкает энтузиастов по носу: код, полученный через такие «обманутые» модели, часто содержит ошибки и просто не работает. Впрочем, опытный атакующий может использовать отдельные фрагменты как заготовку.

На втором месте — нецензурируемые ИИ-модели, созданные специально под задачи злоумышленников. Им посвящены 22% сообщений. Часть таких решений бесплатна, часть продаётся по подписке — от 6 до 990 долларов в месяц.

Но и тут магии не случилось. Тесты BI.ZONE показали, что ни одна из популярных моделей без ограничений пока не выдаёт готовый рабочий инструмент для атаки. Максимум — помогает ускорить рутину тем, кто и так понимает, что делает.

Около 1% сообщений касается попыток автоматизировать полный цикл кибератаки: от разведки до социальной инженерии. ИИ действительно может ускорять поиск целей, писать фишинговые тексты, генерировать дипфейки и помогать с кодом. Но полностью заменить человека он пока не способен.

Ирония в том, что на подпольном рынке уже начали хвастаться обратным: мол, наше вредоносное приложение написано без вайбкодинга и без ИИ. Видимо, даже киберпреступники поняли, что сгенерировано нейросетью — не всегда знак качества.

RSS: Новости на портале Anti-Malware.ru