ИТ / Новости
информбезопасность
29.9.2022

Эксперты по кибербезопасности зафиксировали всплеск мошенничеств с использованием фейковых сайтов пиццерий

Компания Group-IB в сентябре выявила более 100 фейковых ресурсов «Додо Пицца» и «Папа Джонс», где любителям фастфуда предлагалось получить пиццу за один рубль или с большой скидкой, но вместо этого с их карт списывались суммы, в отдельных случаях в десять раз превышающие стоимость заказа. 

На фейковых сайтах «Додо Пицца» под предлогом участия в акции просили ответить на несложные вопросы, а потом ввести данные банковской карты и заплатить 1 рубль за пиццу, рассказали в пресс-службе Group-IB. Однако в результате со счета жертвы списывались 899 рублей якобы за подписку на сторонние сервисы, а данные банковской карты оказывались в руках у мошенников. 

Поддельные сайты распространялись по методу «писем счастья» — для получения награды участнику опроса нужно было через мессенджер поделиться ссылкой с 20 знакомыми. Таким образом продвижение скам-ресурсов в личных сообщениях пользователей помогало мошенникам ослабить бдительность потенциальных жертв.

«Додо Пицца» приняла все необходимые меры и предупредила пользователей о мошенничестве — в настоящее время фейковые ресурсы неактивны. Однако риск их «клонирования» сохраняется.

В том же месяце на радары платформы Group-IB Digital Risk Protection попали поддельные сайты под пиццерию «Папа Джонс», где предлагалась скидка в 25% на заказ пиццы.  Оплатить заказ можно было только картой, а к стоимости приписывался дополнительный ноль. Так, если сумма заказа была, например, 1300 рублей, то уже в сообщении от банка с кодом подтверждения операции было указано 13 000 рублей. Тревогу забили внимательные пользователи: домены деактивированы.

По оценкам Group-IB, количество случаев подобного онлайн-мошенничества только в первом полугодии выросло на 579% по сравнению с аналогичным периодом 2021 года.

В целом, пиццерии привлекают мошенников больше других типов фастфуда.

Специалисты напоминают, что всегда следует проверять доменные имена сайтов. Чаще всего злоумышленники используют созвучные популярным брендам домены. Также нужно использовать официальные приложения.  «Никогда не переходите по подозрительным ссылкам от неизвестных отправителей, мошенники могут заразить ваш компьютер или телефон и украсть ваши данные», — предупреждают эксперты.

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов