Перейти к основному контенту
Общество ,  
0 

Эксперты Group-IB предупредили о фейковых сайтах с билетами на «Сапсаны»

Фото: Софья Сандурская / АГН «Москва»
Фото: Софья Сандурская / АГН «Москва»

Накануне майских праздников мошенники создали сеть фейковых страниц, где якобы можно купить билет на поезд «Сапсан». Об этом РБК сообщили в компании Group-IB, которая специализируется на предотвращении кибератак.

Сеть фальшивых страниц по лже-продаже электронных билетов на поезд предназначена для кражи денежных средств и платежных данных пользователей.

По информации Group-IB, фишинговые ресурсы по продаже билетов на поезд встречались и раньше. Так, за весь 2020 год выявили 21 такой ресурс. Однако за январь—апрель этого года выявлено уже 13 доменов мошенников, большинство из которых на данный момент заблокированы.

«Часть ресурсов еще функционирует, Group-IB совместно с ОАО «РЖД» проводят мероприятия по их блокировке», — сообщили в Group-IB.

Фальшивые ресурсы открывались, в основном, на мобильных устройствах с операционными системами iOS и Android. Реже встречались сайты, работающие в браузерах персональных компьютеров. Фальшивые сайты выводились на первые позиции в поисковой выдаче в «Яндексе» и Google с помощью рекламных компаний в ответ на запросы типа «билеты сапсан». Если человек кликал на ссылку, его пересылали на на фишинговый сайт, визуально идентичный оригинальному, но с другим доменом.

Все рекламные объявления содержали адреса веб-ресурсов, не связанные лексически с «Сапсаном».

Фишинг — вид интернет-мошенничества, когда злоумышленники пытаются получить конфиденциальную информацию пользователей, например логин, пароль или данные банковской карты, различными способами побуждая пользователя заполнить требуемую форму с данными.

Так как домен, где размещались фальшивые сайты, никак не связан с используемым в атаке брендом, блокировка подобных схем мошенничества является затруднительной. После перехода на фальшивый сайт жертве предлагают ввести данные банковской карты, которые являются конечной целью злоумышленников.

«Перед праздниками злоумышленники увеличивают свою активность, встраиваясь в новостную повестку и активно используя социальную инженерию для привлечения потенциальных жертв», — рассказал Ярослав Каргалев, замруководителя Центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB.

В компании Group-IB советуют пользователям Сети не переходить по ссылкам, присланным в подозрительных сообщениях, и не загружать вложенные файлы, которые не запрашивались пользователем. Эксперты также советуют завести отдельную банковскую карту для покупок в интернете, а также внимательно изучить адрес сайта (доменное имя) или проверять домен на сайтах whois.com и tcinet.ru.

Эксперты сообщили о росте фейковых сайтов по продаже авиабилетов
Общество
Фото:James MacDonald / Bloomberg

Ранее эксперты в области кибербезопасности, опрошенные газетой «Коммерсантъ», предупреждали о росте числа фейковых сайтов по продаже авиабилетов.

Ведущий аналитик Infosecurity a Softline Company Александр Вураско говорил, что им за месяц удалось выявить более 700 фальшивых доменов данной тематики в России. По словам ведущего аналитика «СерчИнформ» Леонида Чурикова, мошенники пользуются тем, что многие страны начинают возобновлять авиасообщение, но рейсов туда пока что немного.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Теги
Магазин исследований Аналитика по теме "Транспорт"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 мая
EUR ЦБ: 89,97 (-0,54)
Инвестиции, 20 мая, 19:29
Курс доллара на 21 мая
USD ЦБ: 80,31 (-0,11)
Инвестиции, 20 мая, 19:29
Почему высокие зарплаты больше не работают в ITПодписка на РБК, 10:03
ЕС разработал новый вид санкций против РоссииПодписка на РБК, 10:01
Хинштейн сообщил Путину о посягательствах на дома курян Политика, 09:58
Politico узнало о проблемах с опустевшими особняками россиян в Лондоне Политика, 09:54
Кадры поездки Путина в Курскую область Политика, 09:42
Губернатор сообщил о повреждении здания завода полупроводников в Болхове Политика, 09:40
Что важно знать о «самом абсурдном» финале Лиги Европы Спорт, 09:30
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Госденьги для своих: кто зарабатывает на реформах Маска и ТрампаПодписка на РБК, 09:21
В Ставрополе взрывом вынесло стены квартиры в многоэтажке. Фото Общество, 09:19
В Москве поставлен рекорд по числу ипотечных сделок. Что произошло Недвижимость, 09:15
Путин заявил, что ВСУ еще пытаются двигаться в сторону границы России Политика, 09:12
Путин посетил строящуюся Курскую АЭС-2 Политика, 09:04
Трани назвал главную проблему отношений между Россией и Италией Бизнес, 09:01
11 отраслей, где применяются большие языковые модели РБК и GigaChat, 09:00