images/2026/06Jun/22/gd882f1aka13k3kk7ea17bpem1dysyzy.jpg

Лето – сезон обострений: мошенники всё изобретательнее

22 июня 2026 10:39:41
Об их ключевых сценариях.
Вести Туризм

22 июня 2026 года. Москва. Вести Туризм.

Перед сезоном отпусков мошенники традиционно становятся активнее и подстраивают свои схемы под рост интереса к путешествиям. Эксперты Ozon и «Лаборатории Касперского» выделяют несколько ключевых сценариев атак и объясняют, почему расслабляться нельзя даже тем, кто считает, что «и так все знает» про цифровую безопасность.

Какие схемы используют злоумышленники

Что видит Ozon

Михаил Лобов, руководитель группы повышения осведомленности в Ozon, отмечает, что перед отпускным сезоном особенно активизируются схемы, связанные с покупкой билетов и арендой жилья. С одной стороны, растет число фишинговых сайтов-клонов авиакомпаний и сервисов продажи билетов: злоумышленники копируют дизайн популярных перевозчиков и агрегаторов, а ссылки распространяют через почту, мессенджеры и соцсети. Темы у таких сообщений предсказуемы — «спецтарифы», «горящие билеты», «срочное подтверждение брони» — все, что подталкивает пользователя как можно быстрее ввести данные карты или код из СМС.

Параллельно увеличивается количество мошеннических объявлений об аренде загородных домов и продаже туристических пакетов. В мае–августе особенно часто встречаются предложения «аренды без посредников» и «выгодных туров», где от жертвы требуют полную предоплату и после получения денег просто исчезают.

Дополняют картину массовые рассылки от «авиакомпаний» и «РЖД»: письма и сообщения приходят с фейковых адресов, визуально напоминают официальные уведомления, но домен отправителя — обычный почтовый сервис или адрес с лишними/искаженными буквами.

«Главное правило — не переходить по ссылкам из сомнительных сообщений, всегда внимательно смотреть на адрес сайта, вручную открывать приложения банка, маркетплейса или авиакомпании и никогда не сообщать коды подтверждения третьим лицам — даже если звонящий представляется сотрудником поддержки», — отметил Михаил.

По данным опроса Ozon, 61% респондентов называли телефонные звонки основным каналом мошенничества, 40% — мессенджеры, 29% — СМС, а 27% упоминают сообщения в соцсетях, письма по e-mail и фишинговые сайты.

При этом мошенники все чаще используют «мультиканальный» подход — комбинируют звонки, сообщения, письма и фальшивые сайты, чтобы усилить давление и поднять доверие за счет «многократного присутствия».

Что видит «Лаборатория Касперского»

Старший спам-аналитик «Лаборатории Касперского» Анна Лазаричева подтверждает: при организации любой поездки, включая отпуск, пользователь рискует столкнуться с мошенничеством на этапах покупки билетов или бронирования жилья. А когда речь идет о крупных мероприятиях, таких как концерты или спортивные чемпионаты, то появляется дополнительный риск.

Одним из самых распространенных векторов атак, направленных в том числе на путешественников, остается фишинг. Эта угроза уже много лет не теряет актуальности: так, в 2026 году только за первые четыре месяца решения «Лаборатории Касперского» зафиксировали более 65 миллионов попыток перехода российских пользователей по фишинговым и скам ссылкам.

Злоумышленники всегда адаптируются под актуальную повестку, чтобы повысить доверие к своим схемам. Так, одно из самых ожидаемых мероприятий лета — Чемпионат мира по футболу FIFA 2026, вызвал ажиотаж не только со стороны болельщиков, но и со стороны злоумышленников. Мы обнаружили целую волну мошеннических кампаний, связанных с тематикой чемпионата.

Распространенный сценарий — мошеннические письма, в которых пользователей пытаются убедить перейти по фишинговой ссылке или связаться со злоумышленниками под тем или иным предлогом. Для этого используются привлекательные темы, обещания эксклюзивных предложений, выигрышей или компенсаций. Например, в некоторых случаях пользователям сообщают о якобы выигранном гранте в размере 500 тысяч долларов на оплату билетов, перелетов и проживания. Для получения такого «приза» предлагается связаться с отправителем.

Кроме того, эксперты Kaspersky Digital Footprint Intelligence в марте 2026 года обнаружили на теневых форумах объявления с предложениями авиабилетов, бронирования гостиниц и билетов на матчи якобы со скидкой до 20% по сравнению с другими площадками. Подобные предложения также могут использоваться для перенаправления пользователей на мошеннические сайты, сбора платежных данных и последующей кражи денежных средств.

На одном из поддельных сайтов пользователям предлагают приобрести билеты на матчи FIFA 2026, при этом оплату готовы принять практически в любой валюте. Чтобы ресурсы выглядели убедительнее, злоумышленники используют фирменную цветовую гамму турнира и предлагают связаться с «поддержкой» через формы обратной связи или мессенджеры. Однако после прохождения фиктивной регистрации и внесения оплаты жертвы рискуют не только потерять деньги, но и передать злоумышленникам конфиденциальную информацию.

К сожалению, отличить легитимный сайт от поддельного или распознать мошенническое письмо среди настоящих рекламных и информационных рассылок не всегда просто. Поэтому любые предложения, связанные с покупкой билетов, бронированием жилья, выигрышами или специальными акциями, требуют дополнительной проверки, особенно если речь идет о больших скидках, которые «скоро сгорят», или других приемах, создающих ощущение срочности. Также на всех устройствах рекомендуем использовать надежные защитные решения, которые предупредят о попытке перехода на фишинговые и мошеннические ресурсы еще до того, как пользователь введет свои данные или совершит платеж.

Как ведут себя пользователи и где по-прежнему остаются слабые места

Опрос Ozon показывает, что часть базовых практик цифровой безопасности уже закрепилась в привычках пользователей. Почти половина респондентов не переходит по ссылкам в письмах, даже если они выглядят как сообщения от известных компаний, а 34% просто удаляют такие письма. Около трети всегда проверяет адрес отправителя перед открытием письма. Однако четверть опрошенных вообще никогда не смотрит на адрес — и это остается серьезной уязвимостью, которой злоумышленники активно пользуются.

Эксперты Ozon подчеркивают: на фоне роста мошенничества ответственность за защиту ложится не только на пользователя, но и на онлайн‑сервисы. По данным опроса, 20% россиян уже хотя бы раз получали автоматическое предупреждение от маркетплейса или интернет‑магазина о подозрительной ссылке, продавце или попытке фишинга — встроенные механизмы безопасности становятся важным дополнительным барьером там, где человек может отвлечься или переоценить свои навыки.

Краткие рекомендации от экспертов

Общие советы специалистов Ozon и «Лаборатории Касперского» перед сезоном отпусков можно свести к нескольким правилам:

  • Не переходить по ссылкам из неожиданных писем, сообщений и «выгодных» рассылок — особенно если речь о больших скидках и срочности.
  • Всегда вручную открывать сайты банка, авиакомпании, билетного сервиса или маркетплейса через адресную строку или официальное приложение.
  • Проверять адрес отправителя писем и домен сайта: одна лишняя или замененная буква — типичный признак подделки.
  • Никому не сообщать коды из СМС и мессенджеров, пароли и данные карт — ни под видом «поддержки», ни «банка», ни «службы безопасности».
  • Использовать двухфакторную аутентификацию, уникальные пароли и, по возможности, менеджер паролей.
  • Держать на устройствах актуальное защитное ПО, которое способно блокировать фишинговые и мошеннические ресурсы до того, как вы введете данные.

-0-

подписаться на новости

Вести туризм © 2011 - 2026 All rights reserved
Используемые на сайте фотографии взяты из открытых источников