Харитон Никишкин, генеральный директор Secure-T (ГК «Солар»):

В начале майских праздников мы фиксируем рост числа различных фишинговых сайтов, использующих следующие тематики.

Выплаты ко Дню Победы

Одна из самых опасных уловок — фишинговые сайты, обещающие от имени государственных платформ или фондов оформить выплату ко Дню Победы для ветеранов или родственников участников СВО. На одном из таких сайтов вторым, например, обещают выплату в 50–200 тысяч рублей. Однако если ввести логин, телефон и код из СМС на подобном онлайн-ресурсе, пользователь вместо получения выплаты отдаст мошенникам доступ к своим конфиденциальным данным, которые злоумышленники с радостью используют против жертв.

Фейковые туры и отели

Еще один распространенный обман — фейковые предложения забронировать поездки и жилье. В праздники пользователи активно ищут билеты, отели или дачи. Мошенники этим пользуются: создают поддельные сайты бронирования авиабилетов, жилья или туров с привлекательными ценами. После оплаты жертва остается и без денег, и без билетов.

Праздничные «акции»

Предложения с огромными дисконтами или внезапные благотворительные сборы перед праздниками также могут быть обманом. Мы рекомендуем не переходить по сомнительным ссылкам и не обсуждать финансовые вопросы с незнакомцами в соцсетях, мессенджерах и по телефону.

Вредоносные открытки-поздравления

Наконец, в преддверии праздников злоумышленники активно распространяют вредоносные открытки-поздравления. Такие поздравления с файлом могут прийти в мессенджерах и почте, однако внутри открытки находится вирус, который может красть данные с устройства пользователя, включая пароли и доступы к банковским приложениям. Мы рекомендуем не открывать подозрительные файлы с расширениями типа .gift или без предпросмотра, даже если они пришли от знакомого (его аккаунт могли взломать), лучше позвоните человеку лично и спросите, действительно ли он что-то отправлял.

Чтобы защитить себя от подобных мошеннических схем, мы в Secure-T рекомендуем:

  • Проверять информацию о выплатах только на официальных сайтах государственных служб, вводя адрес вручную;
  • Для бронирования товаров и услуг использовать только проверенные сервисы и приложения;
  • Не переводить предоплату на частные карты;
  • Не переходить по ссылкам и не скачивать файлы из подозрительных сообщений.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

Узнать больше
«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

Узнать больше
Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше
Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Узнать больше
Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Узнать больше
«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше