Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Атаки мошенников усиливаются в преддверии "Чёрной Пятницы"

22/11/23

hack14-Nov-22-2023-09-42-45-8351-AM

Приближение чёрной пятницы, которая традиционно проводится в конце ноября, активизирует не только покупателей, но и киберпреступников. В 2022 году доходы от глобальной электронной коммерции достигли 5,7 триллиона долларов, что на 10% больше, чем в предыдущем году, создавая плодородную почву для мошенничества. На фоне растущей онлайн-торговли возрастает и число фишинговых атак и киберпреступлений, что требует особого внимания покупателей к вопросам кибербезопасности. Об этом пишет Securitylab.

В недавнем отчёте «Лаборатории Касперского» рассматриваются различные угрозы, включая финансовые вредоносные программы и фишинговые страницы, имитирующие крупнейшие розничные платформы, банки и платёжные системы. Полученные исследователями данные охватывают период с января по октябрь этого года и включают анализ фишинга и спама, связанного с чёрной пятницей.

Основные результаты показывают значительное увеличение количества фишинговых атак. Так, за первые десять месяцев 2023 года было выявлено 30 803 840 атак, нацеленных на онлайн-магазины, платёжные системы и банки. Особое внимание преступников привлекают электронные коммерческие площадки, на которые пришлось 43,5% от общего числа атак. Примечательно, что Apple стал наиболее частой «приманкой» для фишинга, с более чем 2,8 миллиона попыток обмана за год.

С наступлением осени количество мошеннических магазинов, предлагающих одежду, бытовую технику и гаджеты по сниженным ценам, заметно возросло. Мошенники создают фальшивые магазины, где люди платят за товары, которые никогда не получат. Также наблюдается ощутимый рост количества доменов со словами «чёрная пятница», которые часто являются либо несуществующими магазинами, либо убедительными копиями реальных онлайн-магазинов.

Финансовый фишинг также занимает значительную долю в общем объёме атак. Создание поддельных банковских сайтов, имитация известных платёжных платформ, а также подделка страниц популярных интернет-магазинов — представляют собой серьёзную угрозу для наивных покупателей.

С приближением чёрной пятницы общее число фишинговых и спам-атак на онлайн-покупателей резко возрастает. Хотя методы мошенников остаются в основном неизменными, сезон распродаж делает их предложения более убедительными.

В условиях роста онлайн-шопинга, особенно в пиковые сезоны, как чёрная пятница, необходима особая осторожность, проверка легитимности любых предложений и осторожность в отношении нежелательных сообщений.

Создание культуры осведомлённости, обновление информации об актуальных угрозах и реализация надёжных мер безопасности помогут пользователям защитить себя от многообразных рисков в цифровом мире, сохранив свои деньги и нервы в безопасности.

 

Темы:Онлайн-торговляУгрозыЛКфишинг
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...