С марта по май — 4 млн атак ботов на продажу билетов онлайн

С марта по май — 4 млн атак ботов на продажу билетов онлайн

С марта по май — 4 млн атак ботов на продажу билетов онлайн

С марта по май 2025 года специалисты по кибербезопасности зафиксировали более 4 миллионов визитов с признаками ботов на один из крупнейших российских сайтов по продаже транспортных билетов. Как правило, такие автоматические программы используют для массового бронирования или покупки мест.

Подозрительные сессии, на которые указали специалисты «Лаборатории Касперского», блокируются системой в реальном времени. Боты позволяют злоумышленникам отслеживать направления и скупать билеты в автоматическом режиме.

Часто это делается с целью перепродажи — билеты затем появляются у посредников с наценкой. Иногда боты бронируют билеты массово по целым направлениям, создавая видимость дефицита.

В результате обычные пользователи не могут купить билеты напрямую и вынуждены обращаться к перекупщикам. Это не только неудобно, но и может сорвать планы на поездку.

Летом активность таких мошенников, как правило, возрастает: сезон отпусков — выгодное время для перепродажи. Хотя чаще всего подобные схемы встречаются в индустрии концертов и мероприятий, туристическая сфера тоже оказывается в зоне риска.

Чтобы усложнить жизнь ботам, компании рекомендуют отслеживать аномалии в трафике, анализировать поведение пользователей, применять защитные механизмы вроде антифрода и случайных задержек в повторном появлении возвращённых билетов в продаже — это мешает автоматическому отслеживанию и быстрому перехвату мест.

Пассажирам же советуют не покупать билеты у частных продавцов и не делиться своими личными данными с третьими лицами.

Chrome защитил Android от 7 млрд мусорных уведомлений в сутки

Google заявила, что системы защиты Chrome в первом квартале 2026 года ежедневно блокировали на Android более 7 млрд нежелательных уведомлений. Через браузерные оповещения сайты всё чаще пытаются подсовывать пользователям фишинг, мошеннические платёжные запросы, зловреды и прочие цифровые радости, которых никто не заказывал.

Для борьбы с этим Google использует модель швейцарского сыра: несколько защитных слоёв перекрывают слабые места друг друга.

Если подозрительное уведомление проскочило через один фильтр, его должен поймать следующий.

Chrome может автоматически отзывать разрешения на отправку уведомлений у давно не посещаемых сайтов и ресурсов, которые регулярно вызывают предупреждения системы безопасности. Вместе с разрешением браузер способен отменить и подписку. При желании пользователь может вернуть доступ через раздел Safety Hub.

 

Защита оценивает не только отдельные сайты, но и связанные с ними сети, включая скоординированную активность сервис-воркеров. Chrome учитывает объём рассылки, частоту запросов разрешения, время пребывания пользователей на сайте и реальную вовлечённость.

Для ресурсов, признанных назойливыми, Google может ввести лимит в 1000 сообщений в минуту. Всё сверх нормы получит HTTP 429. Повторным нарушителям гайки закрутят ещё сильнее, а ограничения снимут только после периода приличного поведения.

На Android компания также сделала запросы разрешений менее навязчивыми. По словам Google, это сократило фоновую активность и расход аккумулятора.

Проверить, кому разрешено слать уведомления, можно в десктопном Chrome по пути «Настройки Конфиденциальность и безопасность Настройки сайтов Уведомления». На Android нужный раздел находится в меню «Настройки Уведомления».

RSS: Новости на портале Anti-Malware.ru