Pixabay.com

Эпидемия коронавируса привела к появлению множества фейковых сайтов служб доставки еды и электроники. Об этом сообщил "Коммерсанту" ведущий аналитик компании Infosecurity a Softline Company Александр Вураско.

По его словам, с начала текущего года аналитики компании обнаружила более 200 подобных ресурсов. Пик их появления пришелся на апрель, и эти сайты работают до сих пор. Вураско уточнил, что список включает 56 клонов Delivery Club (раньше их вообще не было) и по 30 копий "Сбермаркета" и "Яндекс.Еды". Кроме того, мошенники копируют сайты "Утконоса", "ВкусВилла" и "Перекрестка", а также сайты интернет-магазина Samsung и гипермаркета электроники "Ситилинк". Фальшивые сайты почти полностью копируют оригинальные ресурсы, позволяя выбрать интересующие товары или блюда для заказа, указать адрес доставки и оплатить заказ картой. Кроме того, на одном из фейковых сайтов Delivery Club после ввода данных карты требуется указать код из SMS-сообщения - по мнению авторов Telegram-канала In4security, это может означать привязку чужого номера к мобильному банку жертвы.

По словам начальник отдела информбезопасности "СёрчИнформ" Алексея Дрозда, рост числа регистраций доменов, в названии которых упоминаются названия компаний доставки, свидетельствует о появлении соответствующего "граббера" - программы, которая может достоверно скопировать вид и наполнение сайта. При этом Дрозд отметил, что скопировать маркетплейсы со сложной структурой труднее, чем обычный сайт.

В пресс-службе "ВкусВилла" знают о случаях, когда мошенники предлагали на самом деле доставлять их продукты, но по завышенным ценам, с другими условиями и низким качеством сервиса. Многие такие сайты уже удалось заблокировать. В "Ситилинке" рассказали, что для удаления фишинговых сайтов из поисковой выдачи компания обращается к поисковикам, а для блокировки - к регистраторам домена. При отсутствии оперативной реакции от регистратора ритейлер подает иск в суд.

В пресс-службе "Яндекс.Еды" сообщили, что компания не заметила всплеска появления клонов не сервиса. В компании добавили, что фишинговые сайты появляются время от времени, но быстро нейтрализуются.

Наконец, руководитель отдела информационной безопасности "СберМаркета" Максим Мельников отметил, что фишинговые ресурсы долго не живут. Чаще всего они готовятся под разовую рассылку по адресам, собранным спамерами. Мельников отметил, что пока жалобы на сайты-клоны "СберМаркета" не поступали, но фишинговые атаки случаются постоянно и число таких сайтов будет расти.