Касперский предупредил о фишинге под операторов связи в турсезон
“Лаборатория Касперского” зафиксировала всплеск фишинговых сайтов, замаскированных под крупных международных операторов связи. Атаки приурочены к пику туристического сезона – времени, когда путешественники особенно активно ищут роуминг и пополняют мобильные счета за рубежом.
Как работает схема
Злоумышленники создают поддельные страницы, визуально практически неотличимые от официальных сайтов операторов. Жертве предлагают ввести номер телефона, учетные данные или реквизиты банковской карты – под предлогом пополнения счета или входа в личный кабинет. Все введенные данные уходят напрямую к мошенникам.
В одном из выявленных примеров схема эксплуатировала бренд Vodafone – британской транснациональной телекоммуникационной компании, работающей в Азии, Африке, Европе и Океании. Выбор цели неслучаен: узнаваемое международное имя снижает бдительность пользователя.
“Злоумышленники маскируются под крупных региональных и международных операторов, для этого они создают поддельные сайты, практически неотличимые от официальных ресурсов”
– “Лаборатория Касперского”
ИИ как инструмент мошенника
Эксперты компании фиксируют, что качество поддельных страниц резко выросло – злоумышленники активно задействуют инструменты на базе искусственного интеллекта. Это позволяет быстро генерировать убедительные копии сайтов с минимальными усилиями.
Эксперт по кибербезопасности “Лаборатории Касперского” Татьяна Куликова отметила системный характер угрозы:
“Мошенники активно используют ИИ для создания поддельных страниц. Мы регулярно сталкиваемся со схемами обмана, приуроченными к спортивным мероприятиям, музыкальным концертам, сезонным распродажам и праздникам.”
– Татьяна Куликова, эксперт по кибербезопасности “Лаборатории Касперского”
Когда и почему это работает
Выбор момента – ключевой элемент схемы. Туристический сезон, крупные спортивные события, концерты и праздники создают повышенный спрос на быстрые онлайн-транзакции. Пользователь торопится, действует в незнакомой среде и реже проверяет адресную строку браузера. Именно в этом окне невнимательности и работают фишинговые страницы.
- Перед вводом данных проверяйте URL сайта вручную – ищите официальный адрес оператора через поисковик, а не по ссылке из письма или рекламы.
- Не вводите реквизиты карты на страницах, на которые перешли по баннеру или из мессенджера.
- Используйте защитные решения, которые блокируют фишинговые ресурсы в режиме реального времени.
