Group-IB оценила потери от таргетированного мошенничества

Из-за фишинга с помощью трудно блокируемых таргетированных ссылок пользователи всего мира теряют порядка $80 млн в месяц. А эксплуатируемые мошенниками бренды — репутацию, говорится в новом исследовании Group-IB.

Таргетированные ссылки — новый этап онлайн-мошенничества по сравнению со спам-рассылками и sms-спамом. Это генерируемая на основе «отпечатка» пользователя (страна, IP, язык, браузер) ссылка, которую можно использовать только один раз. Она обычно ведет на фейковый опрос от имени бренда с обещанием вознаграждения или дорогого приза, после прохождения которого пользователю предлагают ввести личные данные, пароли и данные банковских карт. Самые частые обещанные призы — MacBook, Sony Playstation 5, iPad Pro или топовые модели смартфонов Apple и Samsung, пишет Group-IB.

По данным исследователей, мошенники эксплуатируют 120 крупных брендов в 91 стране мира — преимущественно из отраслей телекоммуникации и e-commerce. В России с жертв фейкового опроса от лица неназванного крупного ритейлера списывали в среднем 50 тысяч рублей.

Для поддержки фишинговых ссылок создаются специальные доменные сети, в самой крупной из которых 232 домена. Это позволяет оперативно перебрасывать трафик при блокировке одного из них и обеспечивать суточную посещаемость фейкового опроса в 5 тысяч пользователей в сутки.

Фишинг такого типа — большая угроза для брендов, указывает заместитель директора Group-IB по направлению Digital Risk Protection Андрей Бусаргин. «Если однажды пользователь потерял деньги из-за „бренда“, то вряд ли к нему вернется, — замечает эксперт. — Также существует множество непредсказуемых рисков, например, на площадке массово воруют аккаунты, а потом через эти аккаунты отмывают деньги. Если дойдет до разбирательства, компания может получить сильнейший удар и по репутации вместе со штрафом от контролирующих органов».

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.