RWB назвала главные тренды фишинга в 2026 году
Дипфейки и мультиплатформенность стали одними из главных трендов фишинга в 2026 году.
Дипфейки и мультиплатформенность стали одними из главных трендов фишинга в 2026 году. Об этом РБК сообщила пресс-служба RWB.
С 1 января 2025 по 30 июня 2026 года специалисты RWB совместно с экспертами центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» выявили 11,2 тыс. потенциально опасных веб-ресурсов и 12,1 тыс. источников угроз в соцсетях. На блокировку направили 5,5 тыс. сайтов и 4,7 тыс. аккаунтов.
В 2026 году мошенники чаще всего использовали ложные предложения о промокодах, скидках и подарках. Для повышения доверия они стали активнее применять дипфейки с участием известных людей. Селлерам злоумышленники предлагали увеличить доход от продаж или быстро заработать. В некоторых случаях мошенники копировали официальные страницы Wildberries, посвященные акциям и другим инициативам маркетплейса.
Еще одной тенденцией стала автоматизация фишинговых атак. Злоумышленники использовали повторяющиеся префиксы поддоменов и IP-кластеры, а также быстро меняли основные домены. На сотнях таких доменов специалисты обнаружили фишинговые страницы с одинаковыми префиксами. На 20 наиболее распространенных шаблонов пришлось 30,7% всего массива.
Одновременно мошенники стали активнее использовать разные платформы. В первом полугодии 2025-го более 90% мошеннических ресурсов приходилось на Telegram. За аналогичный период 2026 года его доля снизилась до 54%, при этом заметно выросло число угроз в VK. В совокупности на две эти соцсети пришлось почти 95% выявленных случаев мошенничества.
Более 30% отправленных на проверку доменов не содержали явных упоминаний WB, Wildberries или RWB. При этом 75% таких адресов специалисты классифицировали как фишинговые. В компании отметили, что при поиске мошеннических ресурсов нельзя ограничиваться только проверкой названия бренда в адресе сайта.
По словам директора по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александра Вураско, в первом полугодии 2026-го среднее время блокировки вредоносных сайтов сократилось с 22 до 3,5 часов.
Фишинг — это вид интернет-мошенничества, при котором злоумышленники пытаются обманом получить личные, платежные или учетные данные пользователя. Для этого они могут создавать поддельные сайты, аккаунты и сообщения, которые имитируют страницы банков, маркетплейсов, госорганов и других известных организаций.
Ранее МВД назвало основные признаки фишинговых ссылок, по которым можно распознать мошеннические сайты. Опасность представляют ссылки с набором цифр, символом «@», несколькими доменными именами, а также с ошибками в адресе — например, отсутствие точки после «www», подмена символов («l» на «I», «O» на «0») или несоответствие текста ссылки реальному адресу. Такие ссылки часто маскируются под официальные сайты и используются для кражи данных или получения доступа к устройству.
В прошлом году мошенники начали рассылать электронные письма с предложением получить приз за активность на маркетплейсе. В такие письма злоумышленники добавляли фишинговые ссылки. При переходе по ссылке на устройство пользователя могло загрузиться вредоносное ПО, с помощью которого мошенники получали удаленный доступ к компьютеру или смартфону.
Оставайтесь на связи с РБК в «Максе».