Бренды под прицелом: в 2026 году увеличилось количество мошеннических атак на ретейл и ТЭК

Бренды под прицелом: в 2026 году увеличилось количество мошеннических атак на ретейл и ТЭК

изображение: grok

Компания F6, российский разработчик технологий для борьбы с киберугрозами, проанализировала мошеннические атаки на российские компании в первом полугодии 2026 года. Количество скам-ресурсов в среднем на один бренд увеличилось на 15% по сравнению с аналогичным периодом 2025 года. В то же время число фишинговых ресурсов на один бренд сократилось на 43%.

Самой атакуемой отраслью остаётся ретейл — на компании из этой сферы приходится 69% всех фишинговых атак и 32% мошеннических атак. На третье место в рейтинге самых атакуемых отраслей вышли предприятия топливно-энергетического комплекса: доля мошеннических ресурсов под брендами из этой сферы увеличилась более чем в четыре раза, с 5% в первом полугодии 2025 года до 22%.

Ретейл – в красной зоне

Департамент по защите от цифровых рисков (Digital Risk Protection) компании F6 представил новое исследование, в котором проанализировал актуальные киберугрозы для российских брендов.

За январь-июнь 2026 года злоумышленники создали в среднем по 1309 фишинговых ресурсов и 1429 скам-ресурсов на один бренд, находящийся под активными атаками. Ежедневно киберпреступники запускали в среднем по 7 фишинговых и по 8 мошеннических ресурсов на каждый бренд.

Фишинг и скам — разные виды интернет-мошенничества. Цель фишинга — получить данные пользователя (логины, пароли, данные банковских карт и другую конфиденциальную информацию). Цель скамеров — похитить деньги пользователя под предлогом добровольного перевода.

В 2026 году безоговорочным лидером среди отраслей, против которых направлены действия мошенников, остаётся ретейл. На компании из этой сферы приходится 69% всех фишинговых и 32% скам-атак (в 2025 году — 50% и 32% соответственно). Активнее всего атакуют ретейл мошеннические группировки, работающие по схеме «Мамонт». В 2026 году почти все новые бренды, которые злоумышленники добавляли в эту схему, относились к ретейлу.

Более чем в четыре раза — до 22% — увеличилась доля мошеннических ресурсов, в которых используются для атак бренды топливно-энергетического комплекса (ТЭК). Аналитики F6 объясняют такой резкий рост появлением новых схем обмана в связи с ситуацией на топливном рынке, а также более частым использованием брендов ТЭК для инвестиционного мошенничества.

На этом фоне мошенники стали реже маскироваться под бренды банков и других финансовых организаций: доля фишинговых атак с их использованием уменьшилась с 32% до 18%, а мошеннических атак — с 32% до 23%. Кроме того, в три раза — с 9% до 3% — уменьшилась доля фишинговых атак с использованием брендов лотерей.

Время «жизни» — меньше суток

Специалисты F6 отмечают: впервые количество скам-ресурсов на один бренд превысило число фишинговых ресурсов. Причина — в противоположных тенденциях скама и фишинга в России. Количество мошеннических ресурсов продолжает увеличиваться: по сравнению с первым полугодием 2025 года — на 15,4%, а по сравнению с аналогичным периодом 2024 года — на 24,6%. В то же время число фишинговых ресурсов по сравнению с первым полугодием 2025 года уменьшилось на 43%.

Но это вовсе не значит, что фишинговых атак стало меньше, подчеркивают аналитики F6 Digital Risk Protection. Одна из главных тенденций 2026 года — значительно сократилось использование доменной зоны .ru для фишинговых сайтов. В первом полугодии 2024 года киберпреступники разместили в зоне .ru 95% новых доменов, в 2025-м — уже 49%, а в 2026-м доля фишинговых ресурсов в зоне .ru упала до рекордно низкого показателя в 5%.

Специалисты F6 называют несколько причин такого снижения. Среди них — оперативность блокировок фишинговых сайтов в зоне .ru. Алгоритмы быстрых блокировок отработаны настолько, что от момента регистрации домена для фишинга до его разделегирования обычно проходит менее суток. Ещё одна — усиление законодательных и нормативных мер на борьбу с кибермошенничеством, которое привело к заметным изменениям в ландшафте киберугроз.

Злоумышленники вынужденно уходят из доменной зоны .ru в другие, в которых возможности российских регуляторов ограничены. Как результат, новые фишинговые сайты в этих доменных зонах «живут» дольше, чем в зоне .ru, но и затрат на их создание киберпреступникам требуется больше.

Лидерами по размещению фишинговых ресурсов, которые используются для атак на российских пользователей, стали доменные зоны .shop (22%), .com (19%), .pro (10%), .digital (9%) и .info (7%).

Скамеры держатся за.ru

Одновременно с этим идёт борьба с теневыми сервисами, которые действуют в интересах киберпреступников. Так, в марте 2026 года по инициативе F6 был заблокирован сервис анонимной регистрации доменов в российских доменных зонах nulltrace. Вместе с витриной сервиса стали недоступны и все сайты, домены которых зарегистрировали через nulltrace в зонах .ru и .su.

Вместе с тем доменная зона .ru по-прежнему привлекает киберпреступников, атакующих российских пользователей: сайты на .ru обычно вызывают больше доверия, особенно в тех случаях, когда маскируются под известные бренды. В рейтинге доменных зон, в которых злоумышленники размещают скам-ресурсы, .ru по итогам первой половины 2026 года занимает второе место с показателем 15% (в первом полугодии 2025-го – 23%). На первом месте — .com с 20% (в первой половине 2025-го доля составляла 10%).

Также для размещения скам-ресурсов киберпреступники в 2026 году чаще используют доменные зоны .click, .icu и .sbs.

Аналитики F6 Digital Risk Protection прогнозируют: начиная с сентября, количество регистраций мошеннических и фишинговых доменов в зонах .ru, .рф и .su достигнет минимальных значений. С 1 сентября 2026 года в России действуют новые правила: для регистрации, продления и любых юридически значимых действий с доменами в зонах .ru, .рф и .su станет обязательной идентификация владельца через портал «Госуслуги» (ЕСИА).

В связи с этим специалисты F6 предупреждают о повышенном риске взломов легитимных доменов: злоумышленники будут стремиться к тому, чтобы получать доступ к уже действующим сайтам и менять их содержимое на мошеннический контент.

Главным вектором мошеннических атак на бренды остаются веб-сайты. В первой половине 2026-го на них приходится 53% всех мошеннических ресурсов (в 2025 году – 57%). Ещё 23% пришлось на долю мессенджеров (в 2025-м — 20%).

По данным F6, мошенники стали чаще размещать фальшивые объявления через популярные сервисы бесплатных объявлений и действовать от имени известных брендов на маркетплейсах: в 2026 году такие интернет-страницы составили 4% от всех мошеннических ресурсов (в 2025 году — 3%). Доля поддельных страниц в социальных сетях и фальшивых мобильных приложений, которые размещали от имени брендов, осталась неизменной — 17% и 3% соответственно.

«Для любого крупного бренда скам и фишинг — прямая угроза финансовых и репутационных потерь. Противодействие киберпреступникам, которые атакуют бренды, всё больше переходит в экономическую плоскость. Задача защитников — повышать скорость обнаружения и блокировки мошеннических ресурсов. В тот момент, когда атаки становятся финансово невыгодными, злоумышленники постепенно теряют интерес к бренду, и мы видим подтверждение этому на примере наших клиентов», — говорит Станислав Гончаров, руководитель департамента Digital Risk Protection компании F6.

Подробнее о тенденциях фишинговых и скам-атак на российские компании в первом полугодии 2026 года, основных угрозах для российских брендов читайте в отчёте на сайте F6. При исследовании специалисты компании использовали статистику атак, заблокированных мошеннических ресурсов, которую получили при защите брендов клиентов F6.

Чтобы защитить бренд и его клиентов, всё больше компаний внедряют решения класса Digital Risk Protection. Такие системы объединяют данные киберразведки с возможностями машинного обучения и позволяют выявлять мошеннические ресурсы прежде, чем злоумышленники направят на них трафик.

F6
Автор: F6
Российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети.
Комментарии: