Group-IB: в интернете появилась сеть фейковых сайтов с билетами на «Сапсан»

Новости / 29 апреля 2021, 16:34

В преддверии майских праздников мошенники создали сеть фишинговых сайтов, где якобы можно купить билет на поезд «Сапсан», с целью кражи денег россиян и их платежных данных. Об этом сообщает РБК со ссылкой на компанию Group-IB, которая специализируется на предотвращении кибератак.  

Согласно данным Group-IB, за 2020 год выявлен 21 фейковый сайт по продаже билетов на поезд. При этом мошенники стали активнее, и за январь—апрель 2021 года выявлено уже 13 мошеннических сайтов, большинство из которых уже заблокированы. Group-IB отмечает, что совместно с ОАО «РЖД» проводит мероприятия по выявлению и блокировке таких ресурсов.

В основном фальшивые ресурсы доступны через мобильные устройства с операционными системами iOS и Android, реже это сайты, которые работают с персональных компьютеров. Они выводились на первые строчки при поиске в «Яндексе» и Google с помощью рекламных кампаний. Визуально такие сайты идентичны оригиналам, и отличаются только доменом. При этом все рекламные объявления содержали адреса сайтов, которые не были лексически связаны с «Сапсаном».

Так как домен фальшивых сайтов никак не связан с брендом, блокировать эту схему тяжело. После перехода на фальшивый сайт, при попытке купить билет жертва не только переводит злоумышленникам средства, но и передает свои платежные данные, которыми могут воспользоваться преступники.

Эксперты компании Group-IB рекомендуют не переходить по ссылкам, которые прикрепляются к подозрительным сообщениям, и не загружать вложенные файлы. Кроме того, они предлагают завести отдельную банковскую карту для покупок в интернете, а также обращать внимание на домены и проверять их на сайтах whois.com и tcinet.ru.

Напомним, что утром 29 апреля сообщалось о том, что мошенники активизировали создание фейковых агрегаторов билетов. С помощью таких сайтов они также обворовывают граждан и получают их платежные данные.


Поделиться в соц.сетях: