Мошенники могут активизироваться в преддверии Дня защитника Отечества, который традиционно отмечается 23 февраля, предупредили эксперты. Специалисты ожидают, что злоумышленники будут использовать патриотическую тематику праздника и повышенный спрос на подарки для манипуляции чувствами людей. Подробности о том, каких уловок ждать от мошенников перед Днем защитника Отечества в 2025 году, читайте в материале «Известий».
Чем День защитника Отечества интересен мошенникам
День защитника Отечества, который ежегодно отмечается в России 23 февраля, связан с массовыми покупками, акциями и скидками, что создает удобную среду для мошенников. Как говорит в беседе с «Известиями» руководитель управления цифровой криминалистики и киберразведки Angara SOC Никита Леокумович, в преддверии праздника люди чаще совершают спонтанные покупки, переходят по рекламным ссылкам и торопятся с оформлением заказов, что снижает их внимательность. На этом фоне различные фальшивые предложения выглядят особенно правдоподобно.
— Патриотическая тематика праздника также может использоваться для манипуляции чувствами людей, например, сбора пожертвований на «поддержку ветеранов» или «помощь военнослужащим», — рассказывает интернет-аналитик и эксперт компании «Газинформсервис» Марина Пробетс. — В период праздников люди более склонны к импульсивным покупкам и менее внимательны к деталям, что делает их более уязвимыми для мошенничества.
К мошенничествам привлекают и россиян, и иностранцев
В первую очередь активность аферистов направлена на тех, кто планирует дарить подарки на День защитника Отечества — на женский пол, дополняет научный сотрудник центра кибербезопасности IT-кампуса «Неймарк» Наталья Лылова. Женщины более склонны к импульсивным покупкам, особенно по акциям или специальным предложениям. Именно этим и пользуются преступники, предлагая приобрести товар по выгодной цене в ограниченный промежуток времени, отмечает эксперт.
Какие схемы перед 23 Февраля уже использовали мошенники
В прежние годы перед 23 Февраля широко применялись фишинговые рассылки с предложением купить подарки по заниженной цене, рассказывает Никита Леокумович. В частности, в 2024 году россиянам массово отправлялись фишинговые письма и сообщения в мессенджерах о распродажах на маркетплейсах, посвященных празднику.
— В письмах сообщалось, что пользователю отправлен промокод от онлайн-магазина, который можно получить, перейдя по ссылке, — говорит в беседе с «Известиями» Наталья Лылова. — Открывалась веб-страница в стиле маркетплейса, где предлагалось ввести персональные, платежные и другие конфиденциальные сведения для получения промокода.
Некоторые праздничные рассылки также могли содержать промокод во вложении, открыв которое на устройство жертвы устанавливалось вредоносное программное обеспечение, дополняет эксперт. Порой встречались целые поддельные интернет-магазины, где покупатели теряли деньги, оплачивая несуществующий товар, а также схемы с «выгодными» розыгрышами, где для получения приза требовалось ввести данные карты.
— Популярна была и подмена контактных данных магазинов или служб доставки, когда мошенники представлялись их сотрудниками и выманивали платежные данные, — рассказывает Никита Леокумович.
Марина Пробетс дополняет, что перед 23 Февраля также встречались лжеакции и скидки, требующие предоплаты, которая в итоге исчезала вместе с «продавцом». Кроме того, злоумышленники запускали поддельные благотворительные сборы якобы в помощь ветеранам или военнослужащим или же применяли схемы с продажей билетов на несуществующие праздничные мероприятия.
Каких схем мошенников перед 23 Февраля ждать в 2025 году
Перед 23 Февраля в 2025 году могут более активно применяться QR-коды, говорит в беседе с «Известиями» GR-директор ИБ-компании «Код безопасности» Александра Шмигирилова. Не исключено, что злоумышленники будут использовать их в рекламных рассылках, при этом такие коды будут вести на фальшивую форму оплаты или фейковый сайт магазина или ресторана.
— Также стоит ожидать более активного применения вредоносных картинок-открыток с поздравлениями, — рассказывает эксперт. — При открытии такой картинки может начаться установка вредоносной программы, которая даст мошенникам доступ к различным приложениям, в том числе банковским.
В свою очередь, Никита Леокумович прогнозирует активное применение искусственного интеллекта (ИИ) для персонализированных атак: к примеру, это могут быть более реалистичные сообщения от «банков» или «магазинов». При помощи нейросетей злоумышленники смогут генерировать послания, учитывающие интересы и предпочтения конкретной жертвы, отмечает Марина Пробетс.
По мнению эксперта, мошенники также могут эксплуатировать темы, связанные с текущей геополитической обстановкой, например, предлагая «помощь беженцам» или «поддержку военных операций». Не исключено использование схем с поддельными NFT или криптовалютами, якобы посвященными празднику, а также рост числа атак через взломанные маркетплейсы и агрегаторы скидок.
— В 2025 году помимо уже известных схем мошенники к 23 Февраля могут активнее использовать дипфейк-технологии для создания поддельных видеообращений от имени известных личностей или военных, призывая к пожертвованиям или участию в сомнительных акциях, — говорит Марина Пробетс.
В свою очередь, старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова указывает на то, что мошенники, стремящиеся в преддверии Дня защитника Отечества выманить деньги и конфиденциальные данные пользователей, могут мимикрировать под популярные бренды, предлагать поучаствовать в каких-либо акциях, принять подарок, проголосовать за кого-либо в конкурсе и так далее.
Как защититься от схем мошенников перед 23 Февраля
Уловки злоумышленников направлены на широкий круг лиц, включая тех, кто ищет подарки для мужчин, интересуется военной тематикой или готов оказать финансовую поддержку ветеранам и военнослужащим, говорит Марина Пробетс. При этом опасность таких методов заключается в потере денежных средств и краже персональных данных, которые могут быть использованы для дальнейших мошеннических действий.
— Еще один риск — это получение психологического ущерба, особенно теми, кто стал жертвой обмана, связанного с патриотическими чувствами, — отмечает собеседница «Известий». — Кроме того, успешные атаки могут подорвать доверие к благотворительным организациям и онлайн-магазинам, работающим честно.
Для того чтобы защититься от мошеннических атак перед 23 Февраля, Александра Шмигирилова советует соблюдать основные правила кибергигиены. Прежде чем совершить покупку или забронировать что-либо в Сети, проведите проверку — в том числе прочитайте отзывы о продавце и сравните цены на разных сайтах. Помните, что совершать покупки стоит только на проверенных ресурсах: в крупных маркетплейсах и онлайн-магазинах через специализированные приложения из Rustore, App Store и Google Play.
Кроме того, как отмечает эксперт, пользователю важно всегда проверять, действительно ли он находится на том сайте, на который переходил. На подозрение может навести излишнее количество запрашиваемых данных, требования скачать какой-либо дополнительный файл или софт. Особенно тщательно проверять ресурс необходимо в том случае, если это не крупный онлайн-магазин.
— Не переходите по ссылкам, присланным из неизвестных источников, — рекомендует Александра Шмигирилова. — Также стоит крайне внимательно относиться к ссылкам от друзей, всегда отвечая себе на вопрос: насколько такой стиль общения типичен для этого пользователя.
Наконец, для защиты от мошенников будет полезно завести для покупок отдельную банковскую карточку и хранить на ней минимальное количество денег: так можно минимизировать ущерб в случае удачной атаки злоумышленников. А еще установите на устройства средства защиты, которые будут препятствовать переходу на подозрительные сайты и вовремя подскажут об их опасности, заключает специалист.