Фальшивые интернет-ресурсы, деятельность которых направлена на кражу денег и платёжных данных у желающих приобрести электронные билеты на «Сапсан», активизировались перед майскими праздниками.
Как следует из сообщения компании IB-Group 29 апреля, специализирующейся на вопросах кибербезопасности и сотрудничающей с ОАО РЖД, к середине апреля было выявлено 13 уникальных фишинговых доменов, принадлежащих мошенникам, которые продают людям фейковые билеты на «Сапсан». Мероприятия по блокировке ресурсов проводятся по сегодняшний день совместно с РЖД, но часть сайтов продолжает функционировать, уточняют эксперты.
«Популярные направления для путешествий поездом особенно востребованы у россиян в праздничные дни, чем и пытаются воспользоваться мошенники. Ссылки на фальшивые сайты с помощью рекламы выводятся на первые позиции в поисковых системах, а затем пользователи перенаправляются на фишинговые ресурсы», — сообщили в пресс-службе РЖД «Интерфаксу».
Фальшивые ресурсы рекламировались в поисковой выдаче «Яндекса» и Google, а также появлялись в ответ на запросы, связанные с приобретением билетов на «Сапсан». Люди, желающие приобрести через эти страницы билеты на поезд, теряли как денежные средства, так и данные банковских карт.
По оценкам Group-IB, словосочетание «билеты на сапсан» в поиск «Яндекса» россияне вводили 88 тысяч раз в месяц: потенциально на мошеннические ресурсы могло заходить около сотни человек в час.