Материалы антимонопольного расследования в отношении «Жезказган-Эйр» передаются в АФМ
Служебная собака обнаружила гашиш в авто в столице
АФМ закончило расследование незаконной регистрации авто в Алматы
Почти 3 000 коммунальщиков вышли на уборку снега в Астане
Карагандинские археологи нашли нетронутое погребение сакского воина
Поддельные сайты доставки появились в интернете
05 Августа 2020
1334
Технологии,
Социум,
Бизнес
сайты,
доставка,
фишинг
Алматы. 5 августа. Центр информации - За время пандемии мошенники научились качественно имитировать сайты доставки еды и электроники. За последние четыре месяца у Delivery Club появилось 56 клонов, не считая совсем низкосортных поделок, и как минимум 30 — у «Сбермаркета» и «Яндекс.Еды». В компаниях пытаются оперативно блокировать такие ресурсы, но успевают не всегда, сообщает Коммерсантъ.
Пандемия спровоцировала появление фейковых сайтов служб доставки еды и электроники, рассказал “Ъ” ведущий аналитик Infosecurity a Softline Company Александр Вураско. С начала года компания обнаружила более 200 подобных площадок, они работают до сих пор, а пик их появления пришелся на апрель. По словам господина Вураско, с апреля в рунете появилось 56 клонов Delivery Club, тогда как раньше их вообще не было; как минимум 30 фишинговых копий обнаружилось у «Сбермаркета» и «Яндекс.Еды», также фишинговые площадки копируют сайты «Утконоса», «ВкусВилла» и «Перекрестка». Помимо сайтов с едой эксперты нашли фейковые интернет-магазины Samsung и онлайн-гипермаркета электроники «Ситилинк».
Такие сайты почти полностью копируют оригинальные: на них есть каталог с сотнями позиций, можно выбрать ресторан, заказать блюда, ввести адрес доставки и оплатить заказ банковской картой.
Более того, на фейковом Delivery Club после ввода данных карты требуется ввести код из СМС, так что нельзя исключать, что в этот момент «кто-то привязывает свой номер к вашему мобильному банку», отметил Telegram-канал In4security, обнаруживший подобный ресурс.
В «Лаборатории Касперского» тоже заметили сайты, мимикрирующие под известные службы доставки еды. Злоумышленники всегда используют популярные бренды, констатирует старший контент-аналитик компании Татьяна Сидорина. Тематика таких сайтов зависит от повестки: как сообщал “Ъ” 22 июля, сезон отпусков спровоцировал появление поддельных сайтов транспортных компаний, а введение выплат для семей с детьми вызвало волну регистраций фейковых сайтов
Тема доставки в названии доменов действительно стала использоваться чаще: в феврале было 53 регистрации доменов со словом delivery, а в апреле — 288, указывает начальник отдела информбезопасности «СёрчИнформ» Алексей Дрозд. Это значит, что на сером рынке появился качественный «граббер» — программа, которая может достоверно скопировать вид и наполнение сайта, полагает он.
Мошенники активно использовали такой софт, но маркетплейсы со сложной структурой копировать труднее, чем обычный сайт, и если им это уже удается, то стоит ожидать новых больших фишинговых волн, предупреждает господин Дрозд. Фишинговые сайты живут два-три дня, до первых жалоб пользователей или правообладателей, поэтому важно, чтобы с фишингом боролись сами компании, говорит эксперт.
Во «ВкусВилле» столкнулись с тем, что мошенники предлагали на самом деле доставлять их продукты, но по завышенным ценам, с другими условиями и низким качеством сервиса, рассказали в пресс-службе ритейлера. Многие такие сайты уже удалось заблокировать, добавили в компании, рекомендуя покупателям перепроверять условия доставки. «Ситилинк» для удаления фишинговых сайтов из поисковой выдачи обращается к поисковикам, для блокировки — к регистраторам домена, а при отсутствии оперативной реакции от него — в суд, рассказали в ритейлере. В Delivery Club не ответили на запрос.
В остальных компаниях всплеска интернет-клонов не заметили. Фишинговые сайты и страницы время от времени появляются, но быстро нейтрализуются, полагают в пресс-службе «Яндекс.Еды». Там подчеркнули, что служба безопасности сразу заносит в базу данных новые фишинговые ресурсы и оповещает центры реагирования, в частности, ФинЦЕРТ.
Фишинговые ресурсы долго не живут и чаще всего готовятся под разовую рассылку по адресам, собранным по базам спамеров, отмечает руководитель отдела информационной безопасности «СберМаркета» Максим Мельников. По его словам, пока жалобы на сайты-клоны «СберМаркета» не поступали, но фишинговые атаки случаются постоянно и число таких сайтов будет расти, так как сейчас все больше процессов переводится в онлайн.
ru Гвардеец сорвал попытку проноса 10 телефонов в колонию
ru Турецкий Nata Holding инвестирует в развитие Алматинской области
ru Порядка 284 тыс. человек охвачены активными мерами содействия занятости с
ru Столичные психологи будут оказывать помощь подросткам, оказавшимся в критической ситуации
ru В Астане 101 и 112 объединились: запущена единая система экстренного
ru 14-15 ноября Касым-Жомарт Токаев посетит Узбекистан
ru В Казахстане внедрят технологии улавливания углерода и сокращения выбросов метана
ru Современный цех по производству верблюжьего молока открылся в Мангистауской области
ru Материалы антимонопольного расследования в отношении «Жезказган-Эйр» передаются в АФМ
ru Браконьеры с крупным уловом задержаны на озере Балхаш
ru В сёлах Карагандинской области построено 92 медицинских учреждения
ru Служебная собака обнаружила гашиш в авто в столице
ru Цифровой сервис Минэнерго сократит риск аварийности в отопительный сезон на
ru Более 28 тысяч школьников прошли профориентационный тест на платформе Mansap
ru Более 362 тыс. казахстанцев прошли обучение на платформе Skills Enbek
ru 1-я встреча министров сельского хозяйства стран Центральной Азии прошла в
ru В Мангистау предотвращено необоснованное расходование бюджетных средств на сумму 9
ru АФМ закончило расследование незаконной регистрации авто в Алматы
ru Армия переходит на новые технологии
ru Более 25 тыс. лицам с инвалидностью оказаны меры содействия занятости
ru Продкорпорация и ПРООН запускают проект по финансированию аграриев
ru Почти 3 000 коммунальщиков вышли на уборку снега в Астане
ru Карагандинские археологи нашли нетронутое погребение сакского воина
ru Об изъятии оружия и боеприпасов сообщил КНБ РК
ru В Астане более 17 тысяч пенсионеров ведут активный образ жизни
ru Казахстан и КНР согласовали переход к безлимитной системе выдачи разрешений
ru Казахстан в партнерстве с Perplexity AI расширит доступ к ИИ
ru Дисциплину учащихся в столичной школе контролирует искусственный интеллект
ru В Арыси интенсивно ведется строительство электровозного завода
ru Глава государства принял участие в саммите «Центральная Азия – США»

+77772555856
Написать нам




