Всплеск числа поддельных доменов Delta, Hilton и El Al: как мошенники обманывают путешественников

Проверка, проведенная израильской киберкомпанией BrandShield, выявила рост числа доменов, связанных с Delta, на 77%, а с Hilton — на 122% по сравнению с прошлым годом. Вокруг El Al также зафиксирован рост на 19% за три месяца — с апреля по июнь 2026 года. Параллельно в Facebook участились случаи, когда мошенники выдавали себя за представителей El Al в личных сообщениях пользователям.

MakoАвтор: Дана Гутерзон
Источник
Всплеск числа поддельных доменов Delta, Hilton и El Al: как мошенники обманывают путешественников
Фото: Mako / עמוד פייסבוק מתחזה לאל על שהוסר | צילום: facebook

По мере того как множатся попытки фишинга, мы становимся — и справедливо — все более подозрительными. Мы уже научились распознавать, что SMS-сообщение об оплате часто может быть попыткой фишинга; то же самое касается бронирования отпусков и авиабилетов через интернет, которые в последние годы стали благодатной почвой для мошенников. Одно из явлений — поддельные сайты, выдающие себя за известные бренды, единственная цель которых — украсть данные кредитных карт. Эти страницы быстро удаляются, но постоянно создаются новые.

Новые данные израильской киберкомпании BrandShield указывают на резкий рост регистрации доменов, связанных с авиакомпаниями и отелями. Заметный скачок был зафиксирован вокруг авиакомпании Delta: количество доменов, связанных с брендом, выросло с 1421 в августе 2025 года до 2517 в июле 2026 года — рост на 77%. Только в июне был зафиксирован рекорд в 2815 доменов. Hilton также зафиксировала резкий скачок: со 156 доменов в августе прошлого года до 347 в июле этого года — рост на 122%. Вокруг El Al в апреле 2026 года было зафиксировано 892 домена по сравнению с 1059 в июле 2026 года — рост примерно на 19% за три месяца.

Поддельные домены распространяются через социальные сети или с помощью SMS-сообщений со ссылкой. Однако сайты-подделки — не единственный метод. Пользователь Facebook, например, сообщил, что получил личное сообщение от лица, выдававшего себя за представителя El Al, после того как пожаловался на проблему в группе «Пострадавшие от El Al». Мошенник уже знает, что пользователь является клиентом, и знаком с проблемой, о которой тот написал публично. Под прикрытием «обработки обращения» он может попросить перейти к личному разговору, нажать на ссылку или передать личные данные и данные бронирования. Именно тайминг делает метод убедительным: в отличие от случайного фишингового сообщения, обращение поступает в то время, когда клиент действительно ожидает ответа от службы поддержки.

В BrandShield подчеркивают, что регистрация домена, включающего название бренда, сама по себе не свидетельствует о мошенничестве, однако обилие таких доменов увеличивает потенциальное пространство для фишинга. «Периоды высокого спроса на отпуска и авиабилеты являются благодатной почвой для попыток выдачи себя за других. Злоумышленники знают, что потребители ищут хорошие цены, иногда под давлением времени, и создают сайты, которые выглядят почти идентично оригиналу», — говорит Йоав Керен, генеральный директор BrandShield. «Рост, который мы видим в регистрации доменов вокруг таких брендов, как Delta, Hilton, а также El Al, обязывает общественность быть более подозрительной: не довольствоваться логотипом или дизайном, а проверять адрес сайта и думать дважды, прежде чем вводить личные данные и данные кредитной карты».

На поддельных сайтах отличие от оригинала может быть минимальным: одна буква, замененная в адресе, дефис, другое расширение или слово вроде «booking» или «tickets». Сам сайт может включать логотип, цвета и внешний вид настоящей компании — до этапа, когда жертва вводит данные.

Как не попасться на удочку?

  1. Обратились в авиакомпанию в Facebook? Не предполагайте, что тот, кто ответил вам, является представителем компании. Убедитесь, что вы общаетесь с официальным аккаунтом или каналом обслуживания.

  2. Не нажимайте автоматически на ссылки, отправленные в SMS, WhatsApp, по электронной почте или в личном сообщении. Лучше зайти самостоятельно на официальный сайт или в приложение.

  3. Проверяйте адрес сайта, а не только логотип и дизайн. Небольшое изменение в домене может выдать подделку.

  4. Не полагайтесь только на значок замка. Даже поддельный сайт может использовать соединение HTTPS.

  5. Слишком хорошая цена должна вызвать подозрение. Предложение, которое радикально ниже рыночных цен, — повод для дополнительной проверки.

Читайте также