Киберпреступники активизировали фишинг на рынках сборных
В сентябре 2026 года зафиксирован рост атак с целью фишинга на платформах, связанных с торговлей сборными. Обнаружены поддельные страницы, имитирующие интерфейсы легитимных ресурсов, где пользователи вводят данные для входа. По данным аналитики, за неделю было зарегистрировано 347 уникальных попыток доступа к фейковым аккаунтам, сфокусированным на продаже предметов с высокой ликвидностью.
Суть проблемы, фишинговые схемы, маскирующиеся под сервисы для торговли на черном рынке. Атаки направлены на сбор учетных записей, паролей и двухфакторных кодов. В 68% случаев жертвы не заметили подмену URL, особенно при использовании мобильных браузеров.
По данным исследований, 17% пользователей, которые столкнулись с подобными схемами, потеряли доступ к аккаунтам, включая сохраненные предметы и средства. В некоторых случаях злоумышленники перепродавали аккаунты через форум черный рынок, что увеличивает риск утери активов.
- Обнаружено 128 фейковых доменов, имитирующих популярные платформы для торговли сборными
- Среди целей, ресурсы с высокой активностью: более 1200 запросов за сутки на поддельные страницы
- Использовались шаблоны с похожими элементами дизайна, включая цвета и расположение кнопок
- Наиболее уязвимы пользователи, не использующие двухфакторную аутентификацию
- В 29% случаев фишинговые ссылки распространялись через бот-боты в чатах
Что делать? Проверяйте домен перед вводом данных. Даже мелкие расхождения в URL (например, «shop-» вместо «store-»), сигнал тревоги. Включайте двухфакторную аутентификацию на всех аккаунтах, особенно на тех, где ведется торговля оптом.
Рекомендации по безопасности покупок включают: не переходить по ссылкам из сообщений; проверять домен вручную; использовать специализированные расширения для блокировки фишинговых страниц. При обнаружении подозрительного ресурса, сообщайте в службу поддержки платформы или в средства мониторинга безопасности.
Пользователи, которые уже попали в ловушку, должны немедленно сменить пароли, деактивировать все сессии и проверить аккаунты на наличие несанкционированных действий. В случае потери доступа, использовать восстановление через email или SMS, если доступны.
Легальные советы по защите данных: не храните логины в браузере, избегайте входа с общих устройств, проверяйте SSL-сертификаты. Всё, что кажется слишком хорошим, чтобы быть правдой, подозрительно. Ничего невозможно сделать, если не принимать меры заранее.

Комментариев 1