Check Point Research: Обнаружены сотни новых вредоносных доменов и поддельных магазинов ко Дню святого Валентина
Check Point Research сообщила о резком всплеске в начале февраля числа вредоносных доменов на тему Дня святого Валентина, фальшивых интернет‑магазинов и фишинговых страниц, указав на сотни новых потенциально вредоносных валентинных доменов и рост приманок в виде подарочных карт, фальшивых уведомлений о посылках и цифровых открыток. В предупреждении говорится, что эти кампании в больших масштабах собирают учётные данные и платёжную информацию.
11 февраля Check Point Research опубликовала выводы, показывающие выраженный сезонный всплеск киберпреступной активности, связанной с тематикой Дня святого Валентина. Исследователи выявили сотни недавно зарегистрированных доменов и витрин, претендующих на продажу подарков, цифровых открыток или услуг отслеживания посылок, которые на самом деле содержат фишинговые страницы и формы для сбора учётных данных. Анализ разбирает распространённые приманки — дисконтные подарочные карты, фальшивые уведомления от служб доставки о недоставленных посылках и поддельные цифровые поздравительные открытки со встроенными ссылками — и показывает, как операторы кампаний используют социальные сети, комментарии инфлюенсеров и таргетированную рекламу, чтобы направлять жертв на вредоносные домены. Check Point отмечает, что автоматизированные сервисы регистрации и недорогой хостинг делают дешёвым чередование доменов и развёртывание временных фальшивых магазинов, что позволяет массово собирать учётные данные и платёжную информацию. В руководстве рекомендуются меры защиты для потребителей и организаций: проверка ссылок, фильтрация по репутации доменов, многофакторная аутентификация и повышенная бдительность в отношении нежелательных предложений на тему Дня святого Валентина. В отчёте также подчёркивается взаимосвязь между сезонным потребительским спросом и оппортунистическими рабочими процессами киберпреступников, которые быстро масштабируются в праздничные окна.