С марта по май — 4 млн атак ботов на продажу билетов онлайн

С марта по май — 4 млн атак ботов на продажу билетов онлайн

С марта по май — 4 млн атак ботов на продажу билетов онлайн

С марта по май 2025 года специалисты по кибербезопасности зафиксировали более 4 миллионов визитов с признаками ботов на один из крупнейших российских сайтов по продаже транспортных билетов. Как правило, такие автоматические программы используют для массового бронирования или покупки мест.

Подозрительные сессии, на которые указали специалисты «Лаборатории Касперского», блокируются системой в реальном времени. Боты позволяют злоумышленникам отслеживать направления и скупать билеты в автоматическом режиме.

Часто это делается с целью перепродажи — билеты затем появляются у посредников с наценкой. Иногда боты бронируют билеты массово по целым направлениям, создавая видимость дефицита.

В результате обычные пользователи не могут купить билеты напрямую и вынуждены обращаться к перекупщикам. Это не только неудобно, но и может сорвать планы на поездку.

Летом активность таких мошенников, как правило, возрастает: сезон отпусков — выгодное время для перепродажи. Хотя чаще всего подобные схемы встречаются в индустрии концертов и мероприятий, туристическая сфера тоже оказывается в зоне риска.

Чтобы усложнить жизнь ботам, компании рекомендуют отслеживать аномалии в трафике, анализировать поведение пользователей, применять защитные механизмы вроде антифрода и случайных задержек в повторном появлении возвращённых билетов в продаже — это мешает автоматическому отслеживанию и быстрому перехвату мест.

Пассажирам же советуют не покупать билеты у частных продавцов и не делиться своими личными данными с третьими лицами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Авито и BI.ZONE ускорили блокировку фишинговых сайтов на четверть

«Авито» совместно с BI.ZONE Brand Protection сообщают об улучшении механизмов борьбы с фишинговыми сайтами и другими схемами, направленными против пользователей платформы. За последние пять лет компании сократили количество подобных ресурсов на 85% и ускорили их блокировку примерно на четверть.

Что делают совместные команды:

  • выявляют и блокируют фишинговые сайты;
  • мониторят мошеннические схемы на теневых ресурсах;
  • контролируют сохранность персональных данных клиентов и сотрудников;
  • отслеживают утечки токенов и секретов на открытых dev-платформах;
  • противостоят атакам с использованием зловредов.

По данным компаний, в последние годы был улучшен процесс проверки доменов и алгоритмы поиска нелегитимной активности. Это позволило быстрее находить и блокировать ресурсы, созданные злоумышленниками для обмана пользователей.

В «Авито» отмечают, что главной целью остаётся повышение безопасности сервиса, а в BI.ZONE подчёркивают, что мошенники активно используют социальную инженерию и постоянно меняют подходы. Поэтому методы детекции и блокировки приходится регулярно адаптировать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru