Хакеры активизировались перед сезоном распродаж

В России стартует сезон распродаж: начнется он 11 ноября, а продолжится 29 ноября в "черную пятницу".

В это время те, кто хотят совершить выгодную покупку, становятся главными жертвами мошенников. Причем уже в преддверии месяца скидок количество попыток привести пользователей на вредоносные ресурсы увеличилось на треть.

Мошенничество

Такая динамика превысила пользовательскую активность на маркетплейсах. Трафик там хотя и выше среднего на 13%, однако пока не вышел на пиковые значения. На 7% увеличилось и время, проведенное за поиском товаров, сообщили в пресс-службе «МегаФона».

Самый популярный способ обмана в сезон распродаж — фишинг. Аферисты создают сайты, имитирующие популярные бренды, и призывают пользователей вводить свои данные, чтобы получить их пароли, номера кредитных карт и т.д. В этом году число выявленных фишинговых ресурсов оказалось на 5% выше, чем в 2023 году.

Кроме этого, хакеры часто заходят в профили жертв с устаревшими регистрационными данными и совершают покупки, оплачивая их привязанной картой, или оформляют рассрочки, дополнили в компании.

В периметре телеком-услуг активность хакеров может быть связана со звонками с заманчивыми предложениями. Их цель — вывод средств абонента, сказали в пресс-службе T2.

Ситуация усугубляется тем, что многие серьезно подходят к периоду скидок. По данным «Яндекс Маркета», 35% россиян заранее планируют покупки. Половина опрошенных выделяет на них 30-50 тысяч рублей, а 27% — до 20 тысяч рублей.

В этот период важно защитить себя в Сети. Старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова посоветовала установить защитное решение, которое предупредит о попытке перейти на небезопасный сайт.

Необходимо проверять и надежность ресурса — в адресной строке должен быть префикс «https://», означающий, что данные защищены от перехвата. Совершая покупку через соцсети, стоит ознакомиться с информацией о продавце: почитать отзывы, узнать дату регистрации аккаунта и способы оплаты, сказал эксперт по защите бренда Angara SOC Александр Сухарев.

«Рекомендуется всегда заходить на сайты напрямую через браузер», — уточнил эксперт.

Еще стоит проверять банковские выписки и уведомления о транзакциях.

Для обеспечения дополнительной защиты Сухарев порекомендовал включать двухфакторную аутентификацию и создавать сложные и уникальные пароли для каждого аккаунта.

Если на сайте все-таки произошла утечка, необходимо сменить пароли и использовать отдельные карты с ограничением по сумме для онлайн-платежей.

rg.ru, фото: Александр Корольков

Станичные ведомости