К ноябрю мошенники создали более 200 доменов с темой чёрной пятницы

К ноябрю мошенники создали более 200 доменов с темой чёрной пятницы

К ноябрю мошенники создали более 200 доменов с темой чёрной пятницы

До сезона осенних распродаж остается еще месяц, но злоумышленники уже активизировались — начали массово регистрировать сайты с упоминанием «чёрной пятницы» в названии. Такие площадки появляются каждый год с началом осени, а пик приходится на ноябрь.

По данным компании BI.ZONE, вне сезона (с января по август) создается около 100–150 таких доменов в месяц.

Но как только стартует осень, цифры растут в несколько. В сентябре 2024 года появилось 263 домена, в октябре — 780, а в ноябре — уже 2083. В этом году тенденция повторяется: если летом фиксировалось в среднем 128 новых сайтов в месяц, то в сентябре зарегистрировали 202, а в октябре — уже 278. К ноябрю число может снова превысить две тысячи.

При этом, по оценке BI.ZONE, каждый десятый сайт с упоминанием «черной пятницы» может оказаться мошенническим.

Руководитель BI.ZONE DRP Дмитрий Кирюшкин напоминает:

«Ажиотаж вокруг скидок и выгодных покупок мошенники используют каждый год. Такие сайты часто маскируются под реальные магазины — меняют в названии один символ, используют старые логотипы или небрежный дизайн. Главное правило — не вводить личные данные и данные карт, если сайт вызывает хоть малейшее сомнение».

Интересно, что в доменной зоне .ru регистрируется лишь 1–2% подобных сайтов. По словам экспертов, в России «черная пятница» не настолько популярна, как на зарубежных рынках, а часть мошенников просто предпочитает иностранные домены — их сложнее заблокировать.

В то же время специалисты Координационного центра доменов .RU/.РФ отмечают позитивную тенденцию: число фишинговых доменов, копирующих крупные российские площадки вроде Ozon, Wildberries, «Авито» и «Яндекс Маркета», снизилось на 9% по сравнению с прошлым годом.

Аналитик центра Евгений Панков рассказал, что благодаря совместной работе регистраторов и профильных организаций среднее время блокировки вредоносных доменов сократилось до 15 часов.

Однако киберпреступники смещают акцент в другую сторону — в мессенджеры. За год число фишинговых сайтов, нацеленных на кражу учетных записей в Telegram, выросло в 4,5 раза, а в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) — более чем в два раза.

Эксперты советуют пользователям быть особенно внимательными в период распродаж: проверять адрес сайта, не переходить по ссылкам из СМС и мессенджеров и не доверять слишком «щедрым» предложениям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В iOS 26 исчез журнал, по которому находили шпионов Pegasus и Predator

Не так давно вышла новая мажорная версия «яблочной» операционной системы — iOS 26, и эксперты по кибербезопасности уже заметили важное изменение — оно может осложнить расследования атак с использованием шпионского софта вроде Pegasus и Predator.

Специалисты компании iVerify, занимающейся анализом устройств iPhone, сообщили, что в новой версии iOS изменён способ работы с системным файлом shutdown.log — журналом, который раньше хранил данные о работе устройства, включая признаки взлома.

Теперь система перезаписывает файл при каждом перезапуске, вместо того чтобы добавлять новые данные в конец.

Ранее shutdown.log был одним из ключевых инструментов в расследованиях: именно по нему эксперты могли определить, заражён ли телефон шпионской программой. Например, в 2021 году специалисты находили следы Pegasus именно в этом журнале. Даже если вредонос пытался удалить признаки своего присутствия, сам факт изменения структуры файла уже указывал на заражение.

Теперь, по словам экспертов, обновление до iOS 26 и последующая перезагрузка полностью стирают эти данные. В результате пользователи, чьи устройства могли быть заражены ранее, не смогут узнать об этом после апдейта.

«Автоматическое перезаписывание файла фактически уничтожает важный артефакт, по которому можно было выявить взлом. Это серьёзная проблема для цифровой криминалистики», — пояснил вице-президент iVerify по исследованиям Маттиас Фрилингсдорф.

Как полагают исследователи, Apple могла внести изменения из соображений производительности или «чистоты системы». Однако эффект оказался неприятным: все следы старых заражений исчезают, а «чистый» журнал теперь не будет отличаться от нормального поведения системы.

Шпионский софт Pegasus, разработанный израильской компанией NSO Group, способен заражать устройство без участия пользователя и открывать злоумышленникам полный доступ к данным — сообщениям, фотографиям, звонкам, геолокации и даже микрофону.

Эксперты отмечают, что изменения в iOS появились на фоне участившихся случаев кибершпионажа.

Не так давно мы сообщали, что Apple может детектировать шпиона Pegasus лишь на 50% iPhone.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru