Злоумышленники освоили метод создания подделок популярных сервисов бронирования всего за несколько кликов, которые выманивают деньги у тех, кто собирается отправиться на юг России.
Киберпреступники сосредоточились на туристической тематике и начали активно атаковать россиян, которые планируют отдых этим летом. Специалисты в области цифровой безопасности зафиксировали рост активности преступных групп, создающих фальшивые сайты для продажи авиабилетов.
Эксперты компании Digital Risk Protection F6 обнаружили новые фишинговые формы, имитирующие известные агрегаторы авиаперевозок. Злоумышленники сконцентрировались на направлении Москва — Геленджик, где интерес к билетам традиционно высок в летние месяцы, особенно после восстановления рейсов в южный город. По меньшей мере три организованные группы киберпреступников уже применяют готовые шаблоны для обмана туристов.
Метод атаки «Мамонт» выглядит довольно просто, но при этом эффективно. Мошенники копируют дизайн популярных сервисов бронирования и размещают ложные предложения на фальшивых доменах. Жертва попадает на такой сайт через рекламу в социальных сетях или поисковую выдачу, видит привлекательную цену и вводит данные своей банковской карты для оплаты.

Стоимость перелета из столицы до черноморского курорта составляет 30−40 тысяч рублей на человека, что делает направление особенно привлекательным для мошенников. После ввода платежной информации преступники получают полный доступ к банковским счетам жертв и списывают все доступные средства.
Создание поддельной страницы стало технически проще, чем когда-либо. Современные конструкторы сайтов позволяют скопировать интерфейс любого сервиса всего за пару кликов. Мошенники используют готовые шаблоны и меняют лишь логотипы и цветовые схемы. Схема «Мамонт» получила новое развитие именно в туристическом сегменте. Ранее классический вариант предполагал обман через инвестиционные платформы, но летний сезон заставил преступников переориентироваться на более массовую аудиторию отпускников.
Команда CERT-F6 уже передала найденные фишинговые ссылки провайдерам для блокировки. Тем не менее эксперты предупреждают: мошенники быстро создают новые домены взамен заблокированных, поэтому пользователям стоит сохранять бдительность при онлайн-покупках билетов.
Чтобы избежать попадания в ловушку, специалисты советуют приобретать билеты только на официальных сайтах авиакомпаний или проверенных агрегаторах. Подозрительные низкие цены, отсутствие контактной информации и требование немедленной оплаты должны вызывать настороженность у потенциального покупателя.
Фото: hi-tech.mail.ru


