27 авг. 2026

Мошенники в 2026 году атакуют россиян дипфейками и поддельными акциями Wildberries

Мошенники в 2026 году атакуют россиян дипфейками и поддельными акциями Wildberries

Дипфейки со знаменитостями и массовая автоматизация атак стали главными инструментами интернет-мошенников в 2026 году. Об этом сообщили в пресс-службе RWB, проанализировав угрозы вместе с центром мониторинга Solar AURA из группы «Солар».

С января 2025 по июнь 2026 года специалисты обнаружили 11,2 тысячи потенциально опасных сайтов и 12,1 тысячи источников угроз в соцсетях. На блокировку отправили 5,5 тысячи веб-ресурсов и 4,7 тысячи аккаунтов.

Чаще всего злоумышленники заманивали жертв ложными промокодами, скидками и обещаниями подарков. Для убедительности они начали активно использовать дипфейки с известными людьми. Продавцам на маркетплейсах предлагали схемы быстрого заработка или увеличения дохода, а в некоторых случаях мошенники просто копировали официальные страницы Wildberries с акциями.

Атаки становятся всё более автоматизированными. Преступники применяют повторяющиеся префиксы поддоменов и IP-кластеры, быстро меняя основные домены. На сотнях таких адресов эксперты нашли фишинговые страницы с одинаковыми шаблонами, причем на 20 самых распространенных вариантов пришлась почти треть всех выявленных случаев.

Заметно изменилась и география угроз в соцсетях. Если в первой половине 2025 года более 90% мошеннических ресурсов приходилось на Telegram, то за тот же период 2026-го доля мессенджера снизилась до 54%. Одновременно резко выросло число угроз во «ВКонтакте», а в сумме две платформы собрали почти 95% всех зафиксированных случаев обмана.

Любопытная деталь: свыше 30% доменов, отправленных на проверку, вообще не содержали в адресе упоминаний WB, Wildberries или RWB. При этом 75% таких адресов специалисты классифицировали как фишинговые. Это значит, что при поиске мошеннических ресурсов нельзя ориентироваться только на название бренда в ссылке.

Директор по развитию Solar AURA Александр Вураско отметил, что в первом полугодии 2026-го среднее время блокировки вредоносных сайтов сократилось с 22 до 3,5 часов. Фишинг остается одним из самых опасных видов интернет-мошенничества: злоумышленники создают поддельные сайты и аккаунты, имитируя банки, маркетплейсы и госорганы, чтобы украсть личные и платежные данные пользователей.

Ранее МВД перечислило признаки, по которым можно распознать фишинговую ссылку. Опасность представляют адреса с набором цифр, символом «@», несколькими доменными именами, а также ошибками в написании - например, подмена букв «l» на «I» или «O» на «0». Такие ссылки часто маскируются под официальные сайты и используются для кражи данных или получения удаленного доступа к устройству.