С 1 января 2025 по 30 июня 2026 года специалисты по кибербезопасности группы RWB (объединенная компания Wildberries и Russ) совместно с экспертами центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» выявили 11,2 тыс. потенциально опасных веб-ресурсов и 12,1 тыс. источников соцмедийных угроз. Из этого числа на блокировку были направлены 5,5 тыс. сайтов и 4,7 тыс. аккаунтов в соцсетях. Специалисты RWB призывают пользователей проявлять осторожность и проверять в официальных источниках всю информацию об акциях и предложениях Wildberries.

Основные тематические тенденции 2026 года — это ложные раздачи промокодов, скидок и подарков. Чтобы повысить доверие к «легенде», преступники всё чаще создают дипфейки с использованием узнаваемых лиц. Селлеров мошенники завлекают предложениями повысить доход от продаж и схемами быстрого обогащения. В некоторых случаях преступники копируют официальные страницы Wildberries, посвящённые специальным предложениям и инициативам маркетплейса.

Сергей Камшилин

директор управления информационной безопасности RWB

«Безопасность данных — наш главный приоритет, поэтому мы уделяем максимальное внимание борьбе с фишингом. Вместе с командой Solar AURA мы наладили процесс, который позволяет оперативно находить новые ресурсы мошенников и блокировать их работу. Важно не только реагировать на уже появившиеся угрозы, но и предупреждать их появление: для этого мы постоянно совершенствуем механизмы мониторинга и обучаем наших пользователей киберосознанности».

Аналитики отмечают, что современная мошенническая активность сильно автоматизирована. Киберпреступники повторяют поддоменные префиксы и IP-кластеры, быстро ротируют базовые домены. На сотнях базовых доменов команда обнаружила фишинговые площадки с повторяемыми одинаковыми префиксами. Топ-20 шаблонов покрывают 30,7% всего массива.

Ещё один характерный тренд — растущая мультиплатформенность. В первом полугодии 2025-го более 90% мошеннических ресурсов приходилось на Telegram. За аналогичный период 2026 года его доля снизилась до 54%, при этом заметно выросло число угроз на других популярных платформах.

Более 30% отправленных на проверку доменов не содержали явного маркера WB/Wildberries/RWB или прочих вариантов. При этом именно такие адреса чаще всего оказываются классифицированы в качестве фишинговых (в 75% случаев). Это говорит о том, что компаниям нужно расширять поиск мошеннических площадок, не ограничиваясь простым упоминанием бренда в адресе.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»

«Мы непрерывно отслеживаем тренды развития киберпреступности и видим в том числе, как постоянно совершенствуются фишинговые схемы. Мощная аналитическая база по теневым ресурсам, формируемая на основе данных из десятков тысяч источников, и использование ML-моделей помогают нам оперативно адаптировать технологии детектирования и блокировки вредоносных сайтов. Благодаря такому подходу эффективность нашего противодействия злоумышленникам растет год от года, даже несмотря на их попытки маскировать фишинговый контент. Так, в первом полугодии 2026 среднее время блокировки сократилось с 22 до 3,5 часов».

Специалисты RWB призывают пользователей воздерживаться от переходов по ссылкам при получении сообщений от незнакомых пользователей. Личную информацию и платёжные данные следует оставлять только на проверенных сайтах.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше
 «Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

«Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

Узнать больше
Форум по кибербезопасности: открыта регистрация  участников — SOC Forum

Форум по кибербезопасности: открыта регистрация участников — SOC Forum

Узнать больше
 От рисков к развитию: утечки данных в ИИ стали фактором  для развития нового сегмента рынка ИБ

От рисков к развитию: утечки данных в ИИ стали фактором для развития нового сегмента рынка ИБ

Узнать больше
Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Узнать больше
Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Узнать больше
Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Узнать больше
Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Узнать больше
Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Узнать больше