Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

BI.ZONE: мошенники уже готовятся к «черной пятнице»

23/10/25

Bi.Zone-Nov-18-2024-12-20-38-2717-PM

Готовясь к «черной пятнице» — массовым распродажам, которые проходят в конце ноября, — мошенники заранее создают сайты с ключевыми словами в названиях доменов. Количество таких площадок ежегодно растет с сентября, а к ноябрю достигает пиковых значений.

Вне сезона осенних распродаж — с января по август — ежемесячно создается порядка 100–150 доменов, связанных с тематикой «черной пятницы». Однако с началом осени показатели начинают быстро расти. Так, в сентябре 2024 года было зарегистрировано 263 таких домена, а в октябре — 780. В ноябре 2024-го количество площадок, связанных с «черной пятницей», достигло 2083 — это вдвое больше, чем за весь мертвый сезон с января по август.

Аналогичная тенденция прослеживается и в этом году. Если с января по август 2025-го ежемесячно создавалось в среднем 128 доменов, посвященных распродажам «черной пятницы», то в сентябре их было зафиксировано уже 202, а с начала октября — 278. Пик регистрации тематических площадок, как и в прошлом году, ожидается в ноябре. По прогнозам специалистов BI.ZONE, мошеннической может оказаться как минимум каждая десятая из них.

Дмитрий Кирюшкин, руководитель BI.ZONE DRP:

Ажиотаж вокруг скидок, распродаж и выгодных покупок злоумышленники используют для своих целей из года в год. Очередной пик регистрации тематических доменов в преддверии «черной пятницы» служит тому подтверждением. При этом не все из таких доменов обязательно будут использованы в преступных целях: часть из них превратится просто в информационные площадки, а часть может остаться вообще без контента.

Важно помнить, что мошеннические сайты могут быть очень похожи на легитимные. Ошибки в адресе (зачастую он может отличаться от настоящего всего одним символом), старый или размытый логотип, неправильное написание названия компании — все это повод насторожиться. В сезон распродаж нужно быть особенно бдительными и не вводить свои данные на сайтах, которые вызвали хоть малейшее сомнение.

 

Евгений Панков, аналитик данных Координационного центра доменов .RU/.РФ:

В этом году в рунете мы фиксируем снижение числа фишинговых доменов, имитирующих крупные российские торговые площадки. В рамках проекта «Доменный патруль» за 9 месяцев было обнаружено 5412 доменов, копирующих «Авито», «Юлу», Ozon, Wildberries и «Яндекс Маркет», тогда как за аналогичный период 2024 года их число составляло 5958. Скоординированные действия регистраторов и компетентных организаций позволили сократить среднее время блокировки вредоносных доменов до 15 часов. Это вынуждает мошенников переходить из российских доменных зон в зарубежные.

Отдельно стоит отметить рост активности злоумышленников в мессенджерах. Число фишинговых сайтов, направленных на кражу учетных записей в Telegram, выросло в 4,5 раза по сравнению с прошлым годом, а в WhatsApp* — в 2,3 раза.

В 2025 году специалисты BI.ZONE DRP (ранее — BI.ZONE Brand Protection) уже выявили всплески мошеннической активности, связанные с продажей новинок телефонов — iPhone 17 и Xiaomi 17. Также были зафиксированы схемы с продажей поддельных полисов ОСАГО и предложения «выгодных инвестиций» в преддверии заседания ЦБ РФ по ключевой ставке.

Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников в даркнете и на теневых ресурсах. BI.ZONE DRP охватывает весь цикл работы с цифровыми рисками — от обнаружения до анализа и нейтрализации.

В 2025 году специалисты BI.ZONE DRP (ранее — BI.ZONE Brand Protection) уже выявили всплески мошеннической активности, связанные с продажей новинок телефонов — iPhone 17 и Xiaomi 17. Также были зафиксированы схемы с продажей поддельных полисов ОСАГО и предложения «выгодных инвестиций» в преддверии заседания ЦБ РФ по ключевой ставке.

Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников в даркнете и на теневых ресурсах. BI.ZONE DRP охватывает весь цикл работы с цифровыми рисками — от обнаружения до анализа и нейтрализации.

Темы:Онлайн-торговляПрогнозыПресс-релизУгрозыBI.Zone
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?
  • Покрытие мониторингом ИТ-инфраструктуры: как выбрать оптимальный уровень
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Компания BI.ZONE совместно с журналом “Информационная безопасность” запускает цикл публикаций о ключевых аспектах функционирования SOC. И при строительстве собственного центра мониторинга, и при взаимодействии с внешним провайдером (MSSP) организации могут допустить ошибки, которые повлияют на эффективность защиты. Эксперты подробно разберут семь направлений работы SOC, а также расскажут о распространенных проблемах, с которыми сталкиваются компании.
  • Подход к мониторингу конечных точек в технологической инфраструктуре
    Теймур Хеирхабаров, директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE
    Эффективная защита конечных точек в технологической инфраструктуре невозможна без глубокого понимания специфики АСУ ТП, поэтому важно выбирать средства защиты, которые ее учитывают и прошли тестирование на совместимость с технологическим ПО.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...