Мошенники предлагают сэкономить на подарках к 8 марта

Мошенники предлагают сэкономить на подарках к 8 марта

Мошенники предлагают сэкономить на подарках к 8 марта

К 8 марта активизировались аферисты. Они играют на желании дарителей сэкономить. В мессенджерах запускают праздничные опросы, за ответы “дарят” подарки и скидки. Жертва оставляет данные банковской карты на вредоносном сайте и теряет деньги.

Основная “весенняя легенда” мошенников — розыгрыш подарков от известных маркетплейсов или специальные предложения, рассказали Anti-Malware.ru в компании “Газинформсервис”.

Первый шаг в схеме — опрос, например, в WhatsApp. Клиент отвечает на вопросы, а чтобы получить подарок, должен разослать вредоносную ссылку “на акцию” друзьям и оставить на сайте свои данные для доставки подарка.

Еще один вариант — купить товар или заказать услугу на специальных условиях. Для этого на сайте нужно ввести банковские сведения, включая CVV-код.

Для мошенников 8 марта — очередной повод активизироваться, ведь в праздничные дни люди находятся в приподнятом настроении и теряют бдительность, говорит главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников.

По его словам, действующей силой здесь становится желание сэкономить на подарке.

“Вне зависимости от режима работы и праздничных дней, никогда и никому не сообщайте платежную информацию (номер карты, код с обратной стороны карты, коды из смс) третьим лицам”, — советует эксперт.

О клонах известных сайтов, на которых обычно покупают подарки к 8 марта, пишет и “РБК”. Эксперты предупреждают о “зеркалах” ресурсов и рекомендуют тщательно проверять название сайтов, логотипы и даже количество внутренних страниц.

Безопаснее всего совершать онлайн-покупки через интернет-магазины и их мобильные приложения. При этом не нужно переводить деньги за товар напрямую частному лицу и общаться с ним в мессенджерах.

Добавим, согласно свежему опросу, в этом году более четверти (26,3%) мужчин готовы потратить на подарки к 8 Марта не более 1 тыс. руб. Примерно столько же планируют вложить в сюрприз от 5 тыс. до 7 тыс. рублей.

Фишинг стал доминирующим методом проникновения при кибератаках

Согласно исследованию ландшафта угроз Threat Zone 2026, подготовленному BI.ZONE Threat Intelligence на основе анализа активности ста кластеров, атаковавших компании из России и других стран СНГ в 2025 году, фишинг стал основным способом первоначального проникновения в корпоративную инфраструктуру. На него пришлось 64% всех зафиксированных эпизодов.

Как отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин, представляя результаты исследования, остальные методы используются значительно реже.

Так, применение средств удаленного доступа составило около 18%, а еще 9% атак пришлись на компрометацию подрядчиков — как правило, небольших и слабо защищенных компаний.

Лишь в 7% случаев злоумышленники проникали в инфраструктуру за счет эксплуатации уязвимостей. По словам Олега Скулкина, столь низкая доля объясняется тем, что организации все активнее устраняют известные проблемы безопасности. При этом он отметил рост интереса атакующих к уязвимостям нулевого дня.

Отдельной тенденцией 2025 года стало более активное использование техники ClickFix, при которой необходимые злоумышленникам действия выполняет сам сотрудник компании — обычно под давлением или с применением манипулятивных приемов. Если раньше такие подходы применялись в основном против зарубежных организаций, то в прошлом году они стали активно использоваться и в России, причем с опорой на отечественные сервисы.

В целом злоумышленники все чаще делают ставку на легитимные инструменты и «законные» способы получения доступа — например, с использованием украденных или утекших учетных данных сотрудников. Среди фреймворков эксплуатации и постэксплуатации атакующие все чаще выбирают малоизвестные и редко используемые решения, чтобы усложнить обнаружение. Вредоносное ПО при этом применяется в основном против организаций с низким уровнем защищенности.

По оценке Олега Скулкина, искусственный интеллект используется примерно в 1% атак. Он помогает экономить время — ИИ применяют для генерации фишинговых документов, обфускации и оптимизации кода. Однако полноценные зловреды, написанные ИИ, пока остаются редкостью из-за невысокого качества результатов работы больших языковых моделей.

Основным мотивом атак по-прежнему остается финансовый — на него пришлось 47% инцидентов. Это на 20 процентных пунктов меньше, чем в 2024 году. Одновременно выросла доля атак с целью шпионажа — с 21% до 37%, а также хактивизма — с 12% до 16%. При этом, как отметил Олег Скулкин, одни и те же кластеры нередко совмещают атаки разной направленности.

Самой атакуемой отраслью в 2025 году стало государственное управление — на него пришлось 14% всех атак. На втором месте оказался финансовый сектор с долей 11%. Третье и четвертое места разделили транспорт и логистика, а также розничная торговля — по 10% каждая.

RSS: Новости на портале Anti-Malware.ru