Всплеск числа поддельных доменов Delta, Hilton и El Al: как мошенники обманывают путешественников
Проверка, проведенная израильской киберкомпанией BrandShield, выявила рост числа доменов, связанных с Delta, на 77%, а с Hilton — на 122% по сравнению с прошлым годом. Вокруг El Al также зафиксирован рост на 19% за три месяца — с апреля по июнь 2026 года. Параллельно в Facebook участились случаи, когда мошенники выдавали себя за представителей El Al в личных сообщениях пользователям.

По мере того как множатся попытки фишинга, мы становимся — и справедливо — все более подозрительными. Мы уже научились распознавать, что SMS-сообщение об оплате часто может быть попыткой фишинга; то же самое касается бронирования отпусков и авиабилетов через интернет, которые в последние годы стали благодатной почвой для мошенников. Одно из явлений — поддельные сайты, выдающие себя за известные бренды, единственная цель которых — украсть данные кредитных карт. Эти страницы быстро удаляются, но постоянно создаются новые.
Новые данные израильской киберкомпании BrandShield указывают на резкий рост регистрации доменов, связанных с авиакомпаниями и отелями. Заметный скачок был зафиксирован вокруг авиакомпании Delta: количество доменов, связанных с брендом, выросло с 1421 в августе 2025 года до 2517 в июле 2026 года — рост на 77%. Только в июне был зафиксирован рекорд в 2815 доменов. Hilton также зафиксировала резкий скачок: со 156 доменов в августе прошлого года до 347 в июле этого года — рост на 122%. Вокруг El Al в апреле 2026 года было зафиксировано 892 домена по сравнению с 1059 в июле 2026 года — рост примерно на 19% за три месяца.
Поддельные домены распространяются через социальные сети или с помощью SMS-сообщений со ссылкой. Однако сайты-подделки — не единственный метод. Пользователь Facebook, например, сообщил, что получил личное сообщение от лица, выдававшего себя за представителя El Al, после того как пожаловался на проблему в группе «Пострадавшие от El Al». Мошенник уже знает, что пользователь является клиентом, и знаком с проблемой, о которой тот написал публично. Под прикрытием «обработки обращения» он может попросить перейти к личному разговору, нажать на ссылку или передать личные данные и данные бронирования. Именно тайминг делает метод убедительным: в отличие от случайного фишингового сообщения, обращение поступает в то время, когда клиент действительно ожидает ответа от службы поддержки.
В BrandShield подчеркивают, что регистрация домена, включающего название бренда, сама по себе не свидетельствует о мошенничестве, однако обилие таких доменов увеличивает потенциальное пространство для фишинга. «Периоды высокого спроса на отпуска и авиабилеты являются благодатной почвой для попыток выдачи себя за других. Злоумышленники знают, что потребители ищут хорошие цены, иногда под давлением времени, и создают сайты, которые выглядят почти идентично оригиналу», — говорит Йоав Керен, генеральный директор BrandShield. «Рост, который мы видим в регистрации доменов вокруг таких брендов, как Delta, Hilton, а также El Al, обязывает общественность быть более подозрительной: не довольствоваться логотипом или дизайном, а проверять адрес сайта и думать дважды, прежде чем вводить личные данные и данные кредитной карты».
На поддельных сайтах отличие от оригинала может быть минимальным: одна буква, замененная в адресе, дефис, другое расширение или слово вроде «booking» или «tickets». Сам сайт может включать логотип, цвета и внешний вид настоящей компании — до этапа, когда жертва вводит данные.
Как не попасться на удочку?
-
Обратились в авиакомпанию в Facebook? Не предполагайте, что тот, кто ответил вам, является представителем компании. Убедитесь, что вы общаетесь с официальным аккаунтом или каналом обслуживания.
-
Не нажимайте автоматически на ссылки, отправленные в SMS, WhatsApp, по электронной почте или в личном сообщении. Лучше зайти самостоятельно на официальный сайт или в приложение.
-
Проверяйте адрес сайта, а не только логотип и дизайн. Небольшое изменение в домене может выдать подделку.
-
Не полагайтесь только на значок замка. Даже поддельный сайт может использовать соединение HTTPS.
-
Слишком хорошая цена должна вызвать подозрение. Предложение, которое радикально ниже рыночных цен, — повод для дополнительной проверки.





