Количество фишинговых сайтов авиа- и ж/д билетов выросло на 20%

Количество мошеннических сайтов по продаже авиа- и железнодорожных билетов в мае увеличилось более чем на 20% по сравнению с мартом—апрелем, рассказали в Infosecurity a Softline company. В компании уточнили, что инструменты для создания подобных ресурсов продаются по принципу «криминальный бизнес под ключ». Такие сайты представляют собой подделку под известный сайт с обещаниями «распродаж от популярных сайтов-агрегаторов по продаже билетов», при этом оплата уходит мошенникам, рассказали в «Доктор Веб».

В контекстной рекламе в Google выросло число фишинговых сайтов по продаже билетов — в марте таким образом продвигался только один такой сайт, рассказал начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. Кроме того, по запросу билетов попадается контекстная реклама сайта, который продает поддельные посадочные для отчета перед бухгалтерией (avia-check.ru), отметил он.

В BI.ZONE весной обнаружили и отправили на блокировку 482 мошеннических ресурса, маскировавшихся под продажу авиабилетов: 147 — в марте, 203 — в апреле, 132 — в мае. Тогда как в январе подобных сайтов было лишь 47 и в феврале — 89, рассказал директор блока экспертных сервисов Евгений Волошин. При этом весной прошлого года было заблокировано всего 148 фишинговых сайтов по авиатематике, что связано с ограничениями в связи с коронавирусом, отметил эксперт.

В «Лаборатории Касперского» в апреле заблокировали почти 13,5 тыс. попыток перехода пользователей на фишинговые сайты в сегменте путешествий, рассказал руководитель отдела развития методов фильтрации контента Алексей Марченко. По его словам, весной интерес фишеров к этому сегменту «стабильно высокий».

В июне количество фишинговых сайтов авиа- и ж/д билетов снизилось по сравнению с маем, отметили в пресс-службе «Доктор Веб». В Group-IB в июне также фиксируют спад активности в июне: компания обнаружила в июне два сайта по продаже авиабилетов и один — по продаже на поезда. Однако и один действующий фишинговый сайт может принести пользователям ущерб в десятки раз больший, чем десяток «спящих», поэтому важно быть настороже, предупредил замруководителя CERT-GIB Ярослав Каргалев.

В отношении Smartavia роста и активности фишинговых сайтов не наблюдается, но ранее сталкивались с таким явлением, рассказали в авиакомпании. В S7 каждый день выявляют по несколько фишинговых сайтов. Особая активность у них началась в прошлом году в период пандемии и продолжается до сих пор, рассказали в компании. Внутри S7 создана оперативная группа, которая такие ресурсы отслеживает, после чего компания проводит работу по их блокировке, добавили в S7.

Юлия Степанова

Вся лента