Мошенники превращают «чёрную пятницу» в сезон грандиозного обмана

Ashkan Forouzani (unsplash)
Накануне глобальных распродаж число фишинговых атак подскочило в разы, причём киберпреступники всеми силами в 2025 году втягивают в свои схемы популярных блогеров. Об этом заявил эксперт по кибербезопасности Алексей Коробченко.
Злоумышленники мастерски эксплуатируют ажиотаж вокруг чёрной пятницы и слепое доверие миллионов людей к любимым инфлюенсерам. Они выстраивают многоходовые комбинации, где главная приманка выглядит как невероятно щедрая акция или эксклюзивная скидка.
Алексей Коробченко подробно объяснил изданию «Петербургский дневник», как именно работает эта машина обмана. Сначала создаётся точная копия сайта известного магазина, только на отдельном домене. На странице размещают заманчивые баннеры с нереальными скидками. Чтобы привлечь толпы посетителей, аферисты оплачивают рекламу у блогеров с большой аудиторией.
При этом сами ведущие каналов и страниц зачастую даже не подозревают о подвохе. Им присылают стандартный договор, переводят деньги за размещение и предоставляют готовые промо-материалы. Возможность порадовать подписчиков супервыгодным предложением кажется идеальной сделкой.
Алексей Коробченко отметил, что в итоге блогер сам того не ведая направляет тысячи людей прямиком на фишинговый ресурс. Сайт-клон выглядит абсолютно идентично оригиналу, вплоть до логотипов и шрифтов. Посетитель, пришедший по ссылке от человека, которому он доверяет, теряет всякую бдительность.
Дальше всё идёт по отработанному сценарию. Чтобы получить «уникальную скидку», нужно срочно зарегистрироваться. Для «бронирования товара» или «подтверждения личности» просят ввести номер карты, срок действия, CVV-код и даже пароль от личного кабинета. Иногда требуют код из СМС. Как только данные оказываются в руках преступников, счёт жертвы мгновенно пустеет, а персональная информация уходит на чёрный рынок.
Алексей Коробченко настоятельно призвал проявлять осторожность даже если предложение пришло от самого авторитетного блогера. Первым делом нужно внимательно посмотреть на адресную строку браузера. Мошенники любят домены с одной заменённой буквой или лишним символом. Официальный сайт всегда начинается с https и имеет значок замка.
Скидки в 80-90% на новейшие гаджеты или брендовую одежду практически всегда признак обмана. Ни один легальный магазин не работает себе в убыток. Никогда, ни при каких обстоятельствах нельзя передавать CVV-код, пароли и коды из СМС. Настоящие ритейлеры таких данных не запрашивают.
Для максимальной защиты Алексей Коробченко рекомендует включить двухфакторную аутентификацию везде, где это возможно, и завести отдельную виртуальную карту с минимальным лимитом специально для онлайн-шопинга. Тогда даже в случае утечки основной счёт останется в безопасности.



