Group-IB предупредила о сети фейковых сайтов с билетами на «Сапсан»
Мошенники создали сеть фальшивых страниц по продаже электронных билетов на поезд «Сапсан», обнаружили в Group-IB. Сайты нацелены на кражу денежных средств и платежных данных пользователей, предупреждают в компании. Большинство из них открывалось на мобильных устройствах. Пользователи могли попасть на сайты с помощью рекламы, которая выводилась на первые позиции в поисковой выдаче в Яндексе и Google в ответ на запросы типа «билеты сапсан».
Всплеск продажи фальшивых билетов на «Сапсан» уже был зафиксирован прошлым летом. Суммарно в 2020 году таких ресурсов было обнаружено 21, а за январь и февраль 2021 года — два и три соответственно, подсчитали аналитики CERT-GIB. По их словам, мошенники активизировались в апреле: к середине месяца количество уникальных фишинговых доменов составляло уже 13. Часть сайтов уже заблокирована, и РЖД продолжает их блокировку вместе с Group-IB, заверили в компании.