11,2 тыс. потенциально опасных веб-ресурсов и 12,1 тыс. источников соцмедийных угроз были выявлены специалистами по кибербезопасности группы RWB совместно с экспертами центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» с 1 января 2025 по 30 июня 2026 года.
На блокировку были направлены 5,5 тыс. сайтов и 4,7 тыс. аккаунтов в соцсетях. Специалисты RWB призывают пользователей проявлять осторожность и проверять в официальных источниках всю информацию о акциях и предложениях Wildberries.
Основные тематические тенденции 2026 года – это ложные раздачи промокодов, скидок и подарков.
Чтобы повысить доверие к «легенде», преступники все чаще создают дипфейки с использованием узнаваемых лиц. Селлеров мошенники завлекают предложениями повысить доход от продаж и схемами быстрого обогащения. В некоторых случаях преступники копируют официальные страницы Wildberries, посвященные специальным предложениям и инициативам маркетплейса.
Сергей Камшилин, директор управления информационной безопасности RWB:
Вместе с командой Solar AURA мы наладили процесс, который позволяет оперативно находить новые ресурсы мошенников и блокировать их работу. Важно не только реагировать на уже появившиеся угрозы, но и предупреждать их появление: для этого мы постоянно совершенствуем механизмы мониторинга и обучаем наших пользователей киберосознанности.
Аналитики отмечают, что современная мошенническая активность сильно автоматизирована. Киберпреступники повторяют поддоменные префиксы и IP-кластеры, быстро ротируют базовые домены. На сотнях базовых доменов команда обнаружила фишинговые площадки с повторяемыми одинаковыми префиксами. Топ-20 шаблонов покрывают 30,7% всего массива.
Еще один характерный тренд – растущая мультиплатформенность.
В первом полугодии 2025-го более 90% мошеннических ресурсов приходилось на Telegram. За аналогичный период 2026 года его доля снизилась до 54%, при этом заметно выросло число угроз на других популярных платформах.
Более 30% отправленных на проверку доменов не содержали явного маркера WB/Wildberries/RWB или прочих вариантов. При этом именно такие адреса чаще всего оказываются классифицированы в качестве фишинговых (в 75% случаев). Это говорит о том, что компаниям нужно расширять поиск мошеннических площадок, не ограничиваясь простым упоминанием бренда в адресе.
Александр Вураско, директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»:
Мощная аналитическая база по теневым ресурсам, формируемая на основе данных из десятков тысяч источников, и использование ML-моделей помогают нам оперативно адаптировать технологии детектирования и блокировки вредоносных сайтов. Так, в первом полугодии 2026 среднее время блокировки сократилось с 22 до 3,5 часов.
Специалисты RWB призывают пользователей воздерживаться от переходов по ссылкам при получении сообщений от незнакомых пользователей. Личную информацию и платежные данные следует оставлять только на проверенных сайтах.
Источник: RWB