Перейти к содержимому
Новость

После выхода iPhone 18 Pro в Британии резко выросло число мошеннических сайтов

В дни запуска новых iPhone количество доменов с названиями свежих моделей подскакивает с обычных 0–1 до более чем 200 за сутки. Сейчас мошенники используют интерес к iPhone 18 Pro и iPhone Duo, а поддельные магазины успевают появляться раньше, чем браузеры заносят их в списки опасных сайтов.

RaVic
После выхода iPhone 18 Pro в Британии резко выросло число мошеннических сайтов

Автор: ITHome

Исследователи WhoisXML API проследили эту схему на четырех последних запусках iPhone. Пик регистрации доменов, содержащих название новой модели, каждый раз приходился на день презентации: более 200 адресов за 24 часа против нуля или одного в обычный день. Само наличие слова iPhone в домене еще не доказывает мошенничество, но часть таких адресов затем превращается в фишинговые сайты и поддельные интернет-магазины.

С iPhone 18 Pro схема получила особенно удобный момент для запуска. Apple анонсировала iPhone 18 Pro и 18 Pro Max 9 сентября, а прием предварительных заказов начался 12 сентября. Базовый iPhone 18 компания пока не представляла. Поэтому магазин, который уже предлагает обычный iPhone 18 или принимает за него предоплату, выдает себя одной этой деталью.

Официальная британская цена iPhone 18 Pro начинается примерно со 136 700 руб. (около $1 620), поэтому скидка на несколько сотен фунтов выглядит достаточно правдоподобно, чтобы человек начал проверять предложение. Мошеннические страницы копируют оформление настоящих магазинов, используют опубликованные характеристики телефона и иногда предлагают якобы ранний доступ к продаже. По данным исследователей, современные генеративные инструменты позволяют собирать такие страницы быстрее и делать их визуально убедительнее.

Главный технический пробел здесь связан не с качеством подделки, а со скоростью реакции защитных систем. Некоторые опасные домены уже определяются специализированными сервисами как вредоносные, но еще отсутствуют в списках блокировки браузеров. Пользователь открывает страницу и не получает никакого предупреждения, хотя адрес уже вызывает подозрения у систем анализа угроз.

Еще один повторяющийся признак — способ оплаты. Поддельные магазины стараются вывести покупателя из платежных механизмов, где операцию проще оспорить, и требуют банковский перевод или криптовалюту. К этому добавляется искусственный дефицит: низкая цена действует несколько часов, после чего предложение якобы исчезнет. Исследование и приведенные примеры относятся к Великобритании; отдельной статистики по России в опубликованных данных нет.

Источник: ITHome
4 показов