Ужесточение правил продажи театральных билетов породило волну фишинга

Ужесточение правил продажи театральных билетов породило волну фишинга

Ужесточение правил продажи театральных билетов породило волну фишинга

Изменения в системе продажи билетов на популярные в новогодний период спектакли породили волну фишинга. Количество фишинговых ресурсов, ориентированных на любителей театра, утроилось по сравнению с 2023 годом.

В основном ажиотаж традиционно связан с желанием посетить балет «Щелкунчик» на основной сцене Большого театра.

Большой в 2024 году внес серьезные изменения в систему продажи билетов с целью пресечь спекуляцию и мошенничества. Но, как выяснили «Известия», результат получился скорее обратный.

«Изменения в системе реализации лишь усилили интерес злоумышленников к теме, и их действия стали еще изощреннее, — прокомментировал ситуацию «Известиям» руководитель отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Константин Мельников. — Эксперты DRP-сервиса ETHIC компании Infosecurity ежедневно фиксируют более 150 новых фишинговых ресурсов, связанных с продажей билетов на Кремлевскую елку и балет «Щелкунчик». Это в три раза больше, чем в аналогичный период прошлого года, когда количество подобных ресурсов составляло около 50 в сутки».

Как отметил эксперт, на одного афериста приходится 80-150 одновременно зарегистрированных доменов. При этом до 40% их держится в резерве на случай возможных блокировок. Особенно ценятся у злоумышленников «старые» ресурсы, зарегистрированные в 2020-2023 годах, которые воспринимаются как легитимные и реже блокируют.

Константин Мельников также предупредил о том, что спекулянты собирают персональные данные (имя, телефон, контакт в мессенджере) у желающих приобрести билеты. Эти сведения потом используются для таргетированных атак.

Как отметил корреспондент «Известий», купить билет на официальном сайте оказалось практически невозможно. Боты скупали все билеты в пределах минуты, несмотря на все введенные ограничения.

Мошенников вдохновил новый бренд Павла Дурова — Cocoon

Запуск децентрализованной сети Cocoon, о котором основатель Telegram объявил 30 ноября, породил новую волну мошенничества. Обманщики активно плодят фейковые майнинг-боты, фишинговые сайты, продвигают несуществующие криптотокены.

Новый проект, по словам Павла Дурова, позволяет безопасно и конфиденциально выполнять ИИ-вычисления, а также майнить TON на базе GPU-мощностей, предоставленных желающими подзаработать добровольцами. Для приема заявок на использование Cocoon в Telegram создан специальный канал.

Сетевые мошенники исправно отслеживают столь знаменательные события и, по данным экспертов, уже спешат воспользоваться новым шансом для обмана. Используя бренд Cocoon, они предлагают гранты разработчикам ИИ-приложений, а также собирают деньги с доверчивых инвесторов, заманивая их в специально созданные ICO-клубы и профильные сообщества.

В Сети появились фишинговые сайты, имитирующие официальный ресурс Cocoon, которые призывают подключить TON-кошелек для раннего доступа (в итоге его быстро опустошают). В мессенджере от имени известных персон рекламируются несуществующие Cocoon Token, Cocoon DAO и ИИ-монеты Дурова.

Желающим использовать Cocoon для криптомайнинга (легализован в России в прошлом году) происки мошенников грозят несанкционированным использованием вычислительных мощностей, заражениями и вовлечением во вредоносную деятельность ботнетов.

RSS: Новости на портале Anti-Malware.ru