2025-07-12T13:42:25Z
Нижегородцы жалуются на невыносимую жару в общественном транспорте
2025-07-12T13:40:45Z
Оператор железных дорог Испании созвал кризисный штаб из-за дождей
2025-07-12T13:36:29Z
В магазинах «Светофор» в Удмуртии нашли больше центнера опасной еды
2025-07-12T13:34:42Z
Накроют грозы и шквалистый ветер. Погода в Москве с 14 июля резко изменится
2025-07-12T13:32:11Z
В Симферополе маршрутка влетела в дорожное ограждение, есть пострадавшие
2025-07-12T13:30:00Z
В Саратовской области автомобилисты устроили стихийную парковку на пристани
2025-07-12T13:23:03Z
Смоленский губернатор вручил благодарность водителю за борьбу с атакой дронов в Сибири
2025-07-12T13:13:18Z
NHK сообщил о возобновлении движения поездов между Пхеньяном и Пекином
2025-07-12T13:00:04Z
В Петербурге на Неве заглохло прогулочное судно с 70 пассажирами
2025-07-12T12:53:02Z
Nordwind Airlines запустит рейсы из Тюмени в Бишкек и Душанбе
2025-07-12T12:52:00Z
NASA и SpaceX готовятся к запуску миссии Crew-11 на МКС 31 июля
2025-07-12T12:48:58Z
Синоптик Ильин сообщил о приближении холодного фронта к Москве
2025-07-12T12:42:27Z
Депутат Гаврилов: с 1 августа повысят пенсии отдельным категориям граждан
2025-07-12T12:38:03Z
Синоптик Тишковец: воздух в центре Москвы в субботу прогрелся до 36,1 градуса
2025-07-12T12:31:39Z
В Татарстане введут штрафы до 150 тыс. за продажу бензина подросткам
2025-07-04T16:20:34Z — Аферисты начали воровать деньги у водителей через фишинговые сайты
По данным МВД, за прошедший месяц заблокировано десять фишинговых порталов. Максимальный ущерб одному автомобилисту составил 22 тысячи рублей.
«МК» спросил у экспертов по кибербезопасности, как не попасть на удочку мошенников.
- Создание простой одностраничной копии фишингового сайта, имитирующей только форму оплаты, может занять у опытного пользователя несколько часов. Такой сайт выглядит убедительно, но не имитировать функциональность настоящего ресурса, - комментирует интернет-аналитик, эксперт компании «Газинформсервис» Марина Пробетс.
Создать же полноценную копию сайта, включающую все его страницы, функции и дизайн, значительно сложнее и более трудоемко. Работа требует глубоких знаний веб-разработки, времени на изучение структуры портала и может занять от нескольких дней до нескольких недель.
Есть инструменты, которые позволяют автоматизировать создание и клонирование сайтов, сокращая ручной труд и требования к квалификации выполняющего действия человека, добавляет руководитель аналитического центра компании Zecurion Владимир Ульянов:
- Копировать сайт до последнего знака и все страницы совершенно не обязательно. Фотографическая схожесть не является гарантом успеха схемы. В большинстве случаев достаточно плюс-минус похожего, а в некоторых ситуациях и кардинально отличающегося сайта. Важнее вовремя подсунуть этот сайт пользователю, заставить человека перейти - это существенная часть успеха.
- Злоумышленнику нет необходимости реализовывать весь функционал ресурса. Ему необходимо создать «потемкинскую деревню», чтобы жертва боковым зрением увидела похожую оболочку, - говорит руководитель направления мониторинга и сопровождения систем информационной безопасности МойОфис Михаил Черняк.
Глава направления отдела анализа и оценки цифровых угроз Infosecurity Максим Грязев рассказывает, что идет резкий рост количества фишинговых ресурсов:
- С начала года наши специалисты выявили более 28 тысяч поддельных сайтов, что почти вдвое превышает показатели прошлого года за аналогичный период. Такой рост обусловлен, в первую очередь, тем, что создание фишинговых сайтов стало проще. Для этого не нужны специальные знания – мошенники используют искусственный интеллект для генерации привлекательных лендингов или берут готовые шаблоны, опробованные в предыдущих атаках. Их ключевая задача - побудить пользователя ввести свои данные на поддельной странице. Чаще всего мошенники ограничиваются созданием одной страницы – например, формой авторизации или ввода персональных данных.
МВД сообщает, что «левые» сайты индексируются в поисковых системах. Насколько проста эта процедура с точки зрения программирования?
- Процедура индексирования фишинговых сайтов поисковыми системами не требует специальных программистских навыков, - отвечает Марина Пробетс. - Сам сайт не нужно как-то специально настраивать для индексирования. Поисковые роботы постоянно сканируют интернет. Если фишинговый сайт доступен в сети и имеет стандартные мета-теги, он с высокой вероятностью будет проиндексирован. Сложность заключается скорее в том, чтобы сайт существовал достаточно долго, чтобы быть найденным и проиндексированным, а также в том, чтобы избежать обнаружения и блокировки со стороны поисковых систем.
Фишинговые сайты не всегда так долго живут, чтобы оказаться наверху в поисковике, тем более выше нормальных страниц, рассказывает Владимир Ульянов. Гораздо проще разместить их на видном для пользователей месте с помощью рекламы или других платных опций.
Отдают ли отчет в своих действиях программисты, занимающиеся созданием поддельных сайтов? Или их могут использовать «втемную» под теми или иными предлогами?
- В некоторых случаях мошенники могут нанимать программистов для выполнения технической задачи, скрывая истинное назначение создаваемого сайта. Программист может быть нанят под предлогом создания «обычного» веб-сайта или приложения, не подозревая о его преступном использовании, - утверждает Марина Пробетс. - В других случаях программисты могут сами участвовать в мошеннической схеме, сознательно создавая и поддерживая фишинговые ресурсы за вознаграждение. участвуют в создании инструментов для мошенничества.
Но вообще профессионал может и не пригодиться - есть множество инструментов, позволяющих копировать сайты, не владея профессиональными навыками в разработке. «С появлением нейросетей проблема стала еще более острой», - констатирует Михаил Черняк.
Ключевыми исполнителями в цепочке обналичивания похищенных средств выступают дропперы (или дропы) - люди, предоставляющие свои счета для транзакций. Они обеспечивая «отмывку» денег и последующую их передачу организаторам. Это позволяет главным фигурантам преступной схемы минимизировать риски привлечения к ответственности.
В рамках фишинговых атак дропперы отвечают за перехват и вывод средств жертв. Например, дроппер-обналичиватель специализируется на физическом снятии наличных с компрометированных счетов. Для этого он использует банковские карты, полученные через фишинг, слитые базы данных или приобретенные в даркнете. Деньги изымаются через банкоматы, иногда с применением поддельных документов или маскировки.
Фишинговые сайты могут создаваться на территории разных государств, а не только России. В случае, если ресурс размещен за границей, мошенникам могут и не понадобиться дропы или курьеры для обналичивания средств, особенно если используются криптовалюты или международные платежные системы. Деньги могут быть выведены напрямую на счета, расположенные в юрисдикциях с более слабым финансовым контролем.
Однако если речь идет о платежах на банковские карты, выпущенные в России, схема может быть достаточно сложной и включать в себя несколько юрисдикций для затруднения отслеживания денежных потоков. Точное местоположение создателей сайта и схема вывода денег зачастую остаются неизвестными до тех пор, пока правоохранительные органы не проведут расследование.
Чтобы не стать жертвой фишинга необходимо использовать только официальные интернет-ресурсы компаний. Найти их легко – обычно они занимают верхние позиции в поисковой выдаче. Важно избегать перехода по проплаченным ссылкам (рекламной выдачи), которые бывает сложно отличить. Проблема в том, что отдельные поисковики делают их похожими на естественную выдачу и располагают выше в угоду рекламодателям.
- Лучший способ избежать попадания на фишинговые сайты - не пользоваться публичными Wi-Fi-сетями и чужими устройствами для оплаты счетов. Чтобы не переходить на сайты оплаты из поисковых систем, сохраните сайт в закладках браузера, - дает совет Михаил Черняк.
- Аккуратно изучить вопрос, пользуясь официальными источниками информации о правилах и порядке оплаты. Сервис оператора или банковское приложение выглядят предпочтительнее для оплаты, - рекомендует Владимир Ульянов.
Не доверяйте ссылкам из неизвестных источников и писем. Если приходит сообщение о штрафе или необходимости произвести оплату, такие сообщения нужно перепроверять. Одна из задач злоумышленников - напугать жертву. Предложение оплатить проезд со скидкой тоже может быть приманкой.
Лучше самостоятельно вводить адрес официального сайта в адресную строку браузера. Обращайте внимание на наличие защищенного соединения (https) и значка замка в адресной строке.
- Перед вводом своих данных всегда проверяйте адрес веб-сайта, - рекомендует Марина Пробетс. - Официальные сайты обычно имеют легко запоминающийся и понятный адрес, а поддельные ресурсы часто содержат незначительные ошибки в написании или используют похожие, но не идентичные доменные имена.
Будьте бдительны и внимательны, это поможет избежать мошенничества.
2025-07-04T05:53:38Z
МВД предупредило граждан о мошеннической схеме, в рамках которой аферисты создают фейковые сайты для оплаты проезда по платным дорогам Москвы. Визуально поддельные сайты практически не отличаются от настоящих. Когда жертва вводит реквизиты для оплаты проезда, деньги с её счёта переходят мошенникам, а данные карты остаются у преступников.
2025-07-03T08:52:00Z
2025-06-26T08:33:55Z
В отношении других участников организованной группы расследование продолжается
2025-07-05T21:02:00Z
Как не потерять деньги при покупке авто из-за границы
2025-07-08T12:16:00Z
Москва. 8 июля. INTERFAX.RU - Госдума приняла во втором и третьем чтении закон о размещении и эксплуатации сооружений связи в границах полос отвода автомобильных дорог.В пояснительной записке к нему отмечается, что в России, по различным оценкам, федеральные автодороги покрыты сетями GSM почти на 90%, а сетями LTE от 54% до 75%; региональные дороги - сетями связи различных поколений на уровне 20-40%.Дальнейшее развитие системы вызова экстренных оперативных служб "112", а также применение технологий беспилотного транспорта и интернета вещей потребуют в перспективе полного покрытия мобильной связью федеральных, региональных и межмуниципальных автомобильных дорог.У российских операторов связи в настоящее время возникает ряд проблем при строительстве и размещении объектов и линий связи вдоль дорог, а также при использовании государственной и муниципальной собственности рядом с автодорогами: противоречия в различных федеральных законах, административные и регуляторные барьеры и отсутствие единых условий для размещения объектов и линий связи.Закон направлен на решение существующих правовых пробелов, оптимизацию взаимодействия операторов связи и владельцев автомобильных дорогВ этой связи предусматривается следующее: строительство, реконструкция, капитальный ремонт, в том числе прокладка, перенос, переустройство линий связи и сооружений связи, их эксплуатация в границах полос отвода и придорожных полос автомобильных дорог будет осуществляться в соответствии с законодательством о градостроительной деятельности с учетом особенностей, установленных законодательством об автомобильных дорогах и о дорожной деятельности.Законом регламентируются вопросы строительства, реконструкции, капитального ремонта, в том числе прокладки, переноса, переустройства, инженерных коммуникаций, линий связи и сооружений связи, их эксплуатации в границах полос отвода и придорожных полос автомобильных дорог.Также закрепляется право использования на условиях публичного сервитута земельных участков в границах полос отвода автомобильных дорог в целях строительства, реконструкции, капитального ремонта, в том числе прокладки, переноса, переустройства, эксплуатации линий связи и сооружений связи.