Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

BI.ZONE: мошенники уже готовятся к «черной пятнице»

23/10/25

Bi.Zone-Nov-18-2024-12-20-38-2717-PM

Готовясь к «черной пятнице» — массовым распродажам, которые проходят в конце ноября, — мошенники заранее создают сайты с ключевыми словами в названиях доменов. Количество таких площадок ежегодно растет с сентября, а к ноябрю достигает пиковых значений.

Вне сезона осенних распродаж — с января по август — ежемесячно создается порядка 100–150 доменов, связанных с тематикой «черной пятницы». Однако с началом осени показатели начинают быстро расти. Так, в сентябре 2024 года было зарегистрировано 263 таких домена, а в октябре — 780. В ноябре 2024-го количество площадок, связанных с «черной пятницей», достигло 2083 — это вдвое больше, чем за весь мертвый сезон с января по август.

Аналогичная тенденция прослеживается и в этом году. Если с января по август 2025-го ежемесячно создавалось в среднем 128 доменов, посвященных распродажам «черной пятницы», то в сентябре их было зафиксировано уже 202, а с начала октября — 278. Пик регистрации тематических площадок, как и в прошлом году, ожидается в ноябре. По прогнозам специалистов BI.ZONE, мошеннической может оказаться как минимум каждая десятая из них.

Дмитрий Кирюшкин, руководитель BI.ZONE DRP:

Ажиотаж вокруг скидок, распродаж и выгодных покупок злоумышленники используют для своих целей из года в год. Очередной пик регистрации тематических доменов в преддверии «черной пятницы» служит тому подтверждением. При этом не все из таких доменов обязательно будут использованы в преступных целях: часть из них превратится просто в информационные площадки, а часть может остаться вообще без контента.

Важно помнить, что мошеннические сайты могут быть очень похожи на легитимные. Ошибки в адресе (зачастую он может отличаться от настоящего всего одним символом), старый или размытый логотип, неправильное написание названия компании — все это повод насторожиться. В сезон распродаж нужно быть особенно бдительными и не вводить свои данные на сайтах, которые вызвали хоть малейшее сомнение.

 

Евгений Панков, аналитик данных Координационного центра доменов .RU/.РФ:

В этом году в рунете мы фиксируем снижение числа фишинговых доменов, имитирующих крупные российские торговые площадки. В рамках проекта «Доменный патруль» за 9 месяцев было обнаружено 5412 доменов, копирующих «Авито», «Юлу», Ozon, Wildberries и «Яндекс Маркет», тогда как за аналогичный период 2024 года их число составляло 5958. Скоординированные действия регистраторов и компетентных организаций позволили сократить среднее время блокировки вредоносных доменов до 15 часов. Это вынуждает мошенников переходить из российских доменных зон в зарубежные.

Отдельно стоит отметить рост активности злоумышленников в мессенджерах. Число фишинговых сайтов, направленных на кражу учетных записей в Telegram, выросло в 4,5 раза по сравнению с прошлым годом, а в WhatsApp* — в 2,3 раза.

В 2025 году специалисты BI.ZONE DRP (ранее — BI.ZONE Brand Protection) уже выявили всплески мошеннической активности, связанные с продажей новинок телефонов — iPhone 17 и Xiaomi 17. Также были зафиксированы схемы с продажей поддельных полисов ОСАГО и предложения «выгодных инвестиций» в преддверии заседания ЦБ РФ по ключевой ставке.

Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников в даркнете и на теневых ресурсах. BI.ZONE DRP охватывает весь цикл работы с цифровыми рисками — от обнаружения до анализа и нейтрализации.

В 2025 году специалисты BI.ZONE DRP (ранее — BI.ZONE Brand Protection) уже выявили всплески мошеннической активности, связанные с продажей новинок телефонов — iPhone 17 и Xiaomi 17. Также были зафиксированы схемы с продажей поддельных полисов ОСАГО и предложения «выгодных инвестиций» в преддверии заседания ЦБ РФ по ключевой ставке.

Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников в даркнете и на теневых ресурсах. BI.ZONE DRP охватывает весь цикл работы с цифровыми рисками — от обнаружения до анализа и нейтрализации.

Темы:Онлайн-торговляПрогнозыПресс-релизУгрозыBI.Zone
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • От гипотезы к инсайту: пора ли внедрять Threat Hunting?
    Владислав Бурцев, руководитель отдела анализа киберугроз в BI.ZONE
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикла публикаций о ключевых аспектах функционирования SOC. Очередная статья посвящена Threat Hunting – проактивному поиску угроз.
  • Управление командой: как организовать работу дежурной смены
    Роман Одегов, руководитель отдела оперативного обнаружения киберугроз в BI.ZONE
    Шестая статья цикла публикаций посвящена управлению командой на примере дежурной смены. Работа в ней связана с регулярным выполнением однотипных задач, что в условиях высокой нагрузки может приводить к пропуску инцидентов из-за снижения концентрации, а также к демотивации и выгоранию аналитиков. Как же этого не допустить?
  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...