0/5

Лента Новостей

15:45 Sellout.plus выпустил Aspect: аналитическую платформу с AI-чатом и готовой моделью данных для FMCG и Pharma
15:20 Сеть «Вкусно — и точка» запустила обновлённую программу лояльности
14:55 «Перекрёсток» на Новом Арбате временно закрыт по решению суда
Куда идет стрит-ритейл? Как меняется «базовый» набор арендаторов в новых ЖК
14:30 Молочный шоколад лидировал по объёму продаж в первом полугодии
14:05 Fix Price вдвое нарастила количество точек в Сербии за месяц
13:45 Подготовленные овощи и нарезки стали драйверами продаж в «Пятёрочке»
Как изменился спрос на линейных сотрудников и какие специальности в дефиците
13:15 Сети переходят на прямой импорт алкоголя
12:50 Canpack ушёл из России: заводы купил владелец «Бочкарей»
12:25 Доля селлеров на FBO-модели упала до 63%
Тольятти на подделках: почему автомобильная столица России тонет в контрафактных запчастях
12:00 Splat подал в суд на Mixit из-за бренда Smilex
11:35 Как выбрать оборудование для обработки наличных: ключевые инсайты DORS Business Day
11:10 Число салонов оптики за год выросло
Порог, дедлайн и метрика: три решения, без которых рекламный бюджет на Wildberries утекает сам
10:45 Gloria Jeans расширяется и готовит перезапуск подросткового бренда
10:45 Эвалар, STARRIER, Дживио, «AGROIMPEX», BUNGLY 17 сентября в эфире «Антикризисная стратегия на маркетплейсах: как селлеру увеличить прибыль и продолжить рост»
10:20 После атаки на складе Ozon в Саратове начался пожар
Как ритейл адаптируется под юных покупателей и как дети влияют на семейные покупки
09:55 5G запустили в 16 городах России
09:30 Селлеры Wildberries могут оформить кредиты с господдержкой
20:45 Трендовые новинки в продуктовом ритейле — аналитика
HR-математика новой реальности: месяц тишины, ИИ-агенты и скрытые резервы
20:20 Средняя зарплата курьеров выросла на 23%
19:55 Эксперты: складной iPhone не догонит классические модели по продажам
19:30 Как выбирают работу молодые специалисты — данные опроса
Как FES retail ускорили адаптацию продавцов на 30%
19:05 Выпуск красной икры сократился почти втрое
18:40 «Можно, а зачем?»: «АвтоВАЗ» превратил мем в товарный знак
18:15 Продажи Zeekr с начала года выросли на 67,5%
Как изменится логистика Wildberries после событий 2026 года: мнение рынка
17:50 Россияне выбирают говядину по составу и происхождению — исследование
17:25 Алкогольная отрасль ищет новые ниши
17:00 Роспатент: заявки на регистрацию брендов увеличились на 23% за год
Куда утекает бюджет: почему контекстная реклама перестала окупаться, и как вернуть ей эффективность
16:35 Продажи товаров для домашних заготовок выросли — данные Ozon
16:10 Владивостокская сеть SNAX открыла магазин в Москве
10:00 Лайв-коммерс обогнал поиск: что меняется в работе продавца во Вьетнаме
Все новости →

Эксперты BI.ZONE раскрыли фишинговую схему с обещаниями заработка

Эксперты BI.ZONE раскрыли фишинговую схему с обещаниями заработка
время публикации: 15:20  11 июня 2026 года
Фото: @Freepik (лицензия INV-C-2024-8250540)
Эксперты подразделений BI.ZONE Mail Security и Digital Risk Protection выявили масштабную фишинговую атаку, нацеленную на сотрудников российских компаний.
В последнюю неделю мая злоумышленники распространили свыше тысячи мошеннических писем, обещающих дополнительный и пассивный доход.

В основе схемы — классические приёмы социальной инженерии. Злоумышленники маскировали рассылки под сообщения авторитетных инвестиционных компаний: дублировали их фирменный стиль, копировали названия брендов и воспроизводили структуру официальных писем. В текстах использовались провокационные формулировки вроде «Не упустите формулу миллионера» и «Пассивный доход уже сейчас», а потенциальным жертвам обещали 15 тысяч рублей за участие в инвестиционном проекте.

29 мая специалисты BI.ZONE Digital Risk Protection обнаружили более 1 000 уникальных ссылок на фишинговые ресурсы. По ним пользователи попадали на поддельные сайты двух типов.

Первый вариант имитировал дизайн известной компании и предлагал пройти опрос через чат‑бот. В процессе диалога мошенники собирали сведения о финансовом положении жертвы: уточняли уровень дохода, инвестиционные цели и опыт. Затем, под предлогом начала «инвестирования», запрашивали персональные данные — Ф. И. О., адрес электронной почты и номер телефона.

Второй тип ресурса действовал проще: демонстрировал обещанную сумму вознаграждения и предлагал заполнить форму с контактными данными. Для усиления доверия на странице размещался элемент, визуально напоминающий CAPTCHA, хотя он не выполнял реальной функции проверки.

Ключевая цель атак — не мгновенная кража денег, а сбор персональных данных. Полученные сведения злоумышленники могут использовать для подготовки более убедительных целевых атак либо перепродать на теневых рынках. В результате жертва не только не получает обещанного дохода, но и подвергается повышенному риску последующих мошеннических действий.

Дмитрий Царев, руководитель управления облачных решений кибербезопасности BI.ZONE, прокомментировал ситуацию: «Мы регулярно фиксируем фишинговые кампании, в которых злоумышленники эксплуатируют интерес пользователей к дополнительному доходу. Несмотря на разнообразие легенд, по‑прежнему одна из целей таких атак — получить персональные данные жертвы, чтобы в дальнейшем развить мошеннические сценарии.

Любые предложения лёгкого заработка, требующие перехода по ссылке или ввода личной информации, должны вызывать настороженность и проверяться особенно тщательно.


Для защиты от фишинга компаниям следует внедрить комплексную систему информационной безопасности. Необходимо регулярно обучать сотрудников распознавать признаки фишинговых писем — в частности, выявлять психологическое давление, призывы к срочным действиям и подозрительные формулировки.

Каждый сотрудник обязан проверять адрес отправителя и домен даже в тех случаях, когда письмо выглядит легитимным. На уровне IT‑инфраструктуры нужно развернуть решения для фильтрации электронной почты и выявления угроз на периметре сети: они позволят анализировать вложения и ссылки до доставки сообщений пользователям.

Эксперты BI.ZONE призывают проявлять бдительность: не доверять предложениям о выгодном заработке от неизвестных отправителей, учитывать предупреждения браузера о потенциально опасных сайтах и не оставлять конфиденциальные данные на непроверенных онлайн‑платформах — особенно если ресурс имитирует официальный сайт крупного бренда с использованием узнаваемых логотипов и элементов фирменного стиля.

Реализация этих мер поможет минимизировать риски утечки данных в результате фишинговых атак.

***

Больше новостей и возможность поделиться своим мнением в комментариях в наших каналах в Telegram и MAX.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail

 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности