RWB назвала главные тренды фишинга в 2026 году
Фото: Михаил Гребенщиков / РБК
Дипфейки и мультиплатформенность стали ключевыми трендами фишинга в 2026 году, сообщили РБК в пресс-службе RWB. За период с 1 января 2025 по 30 июня 2026 года специалисты RWB совместно с экспертами центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» выявили 11,2 тыс. потенциально опасных веб-ресурсов и 12,1 тыс. источников угроз в соцсетях. На блокировку направили 5,5 тыс. сайтов и 4,7 тыс. аккаунтов.
В 2026 году мошенники чаще использовали ложные предложения о промокодах, скидках и подарках. Для повышения доверия они активнее применяли дипфейки с участием известных людей. Селлерам злоумышленники предлагали увеличить доход от продаж или быстро заработать. В ряде случаев мошенники копировали официальные страницы Wildberries, посвященные акциям и другим инициативам маркетплейса. Еще одной тенденцией стала автоматизация атак: злоумышленники использовали повторяющиеся префиксы поддоменов и IP-кластеры, быстро меняя основные домены. На сотнях таких доменов обнаружили фишинговые страницы с одинаковыми префиксами, а на 20 наиболее распространенных шаблонов пришлось 30,7% всего массива.
Мошенники стали активнее использовать разные платформы. В первом полугодии 2025-го более 90% мошеннических ресурсов приходилось на Telegram. За аналогичный период 2026 года его доля снизилась до 54%, при этом заметно выросло число угроз в VK. В совокупности на две эти соцсети пришлось почти 95% выявленных случаев мошенничества. Более 30% отправленных на проверку доменов не содержали явных упоминаний WB, Wildberries или RWB, однако 75% таких адресов классифицировали как фишинговые. В компании отметили, что при поиске мошеннических ресурсов нельзя ограничиваться только проверкой названия бренда в адресе сайта.
По словам директора по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александра Вураско, в первом полугодии 2026-го среднее время блокировки вредоносных сайтов сократилось с 22 до 3,5 часов. Фишинг — это вид интернет-мошенничества, при котором злоумышленники пытаются обманом получить личные, платежные или учетные данные пользователя, создавая поддельные сайты, аккаунты и сообщения, имитирующие страницы банков, маркетплейсов, госорганов и других организаций.
Ранее МВД назвало основные признаки фишинговых ссылок: набор цифр, символ «@», несколько доменных имен, ошибки в адресе — например, отсутствие точки после «www», подмена символов («l» на «I», «O» на «0») или несоответствие текста ссылки реальному адресу. Такие ссылки часто маскируются под официальные сайты и используются для кражи данных или получения доступа к устройству. В прошлом году мошенники начали рассылать электронные письма с предложением получить приз за активность на маркетплейсе, добавляя фишинговые ссылки. При переходе по ним на устройство пользователя могло загрузиться вредоносное ПО, с помощью которого злоумышленники получали удаленный доступ к компьютеру или смартфону.
Источник: РБК