Аналитики CICADA8, компании по управлению уязвимостями и цифровыми угрозами в реальном времени, зафиксировали мошенническую кампанию, приуроченную к празднованию Международного женского дня. В преддверии праздника киберпреступники массово создают ресурсы, имитирующие сервисы доставки цветов.
С конца февраля специалисты направления «Защита бренда» (Brand Protection) компании CICADA8 зафиксировали появление нескольких десятков новых фишинговых ресурсов, стилизованных под цветочные онлайн-магазины. Сайты отличаются высоким качеством исполнения – вызывающими доверие доменами, профессиональным дизайном, привлекательными фотографиями букетов, а также агрессивными «праздничными скидками» до 50-70%, которые рассчитаны на привлечение максимального числа жертв.
Основная целевая аудитория этой кампании – мужчины, которые в предпраздничный период активно ищут выгодные предложения, чтобы поздравить коллег, родственниц и любимых женщин. Согласно исследованию Superjob, в прошлом году почти 70% мужчин поздравляли коллег-женщин с цветами и подарками. При этом по прогнозам, средний чек на покупку цветов в онлайне в этом году в пике почти достигнет 5,5 тысяч рублей. Поэтому желание сэкономить за счет «выгодных акций» наряду со спешкой снижают бдительность пользователей и подталкивают к быстрому оформлению заказа без должной проверки ресурса.
При оформлении «заказа» сайты запрашивают у пользователей ФИО, адреса, номера телефонов или электронную почту. Собранные данные впоследствии могут использоваться для целевых атак, социальной инженерии и мошеннических звонков. Заказ просто не выполняется, оплата поступает злоумышленникам, а клиент остается ни с чем.