Як працюють сучасні онлайн-шахрайства і чому жертви самі віддають дані

Сьогодні,   01:00    129

Більшість сучасних онлайн-шахрайств не починаються зі складного технічного злому. Зловмисники спершу створюють довіру, тиснуть на поспіх і підводять людину до фейкової сторінки, де вона сама вводить банківські або облікові дані. Спільне дослідження AIN, AMD, MTI та Molfar Intelligence Institute показало, що людський фактор залишається однією з головних точок уразливості.

Як працюють сучасні онлайн-шахрайства і чому жертви самі віддають дані

За даними, наведеними у матеріалі, 68% зламів акаунтів пов’язані саме з людським фактором. Це добре пояснює, чому шахраї витрачають стільки зусиль не на складні технічні атаки, а на переконливі повідомлення, знайомі логотипи, копії популярних сервісів і сценарії, які змушують людину діяти швидко.

Один із найзручніших майданчиків для таких схем — великі маркетплейси. За даними Promodo, у 2025 році OLX мав близько 649 мільйонів відвідувань за рік. Велика аудиторія, простий початок спілкування між незнайомими людьми та регулярні фінансові операції роблять такі платформи привабливими і для злочинців.

Типовий сценарій починається з нормального оголошення. Потенційний «покупець» пише продавцю, виявляє інтерес і поступово переводить спілкування у месенджер. Далі з’являється посилання на нібито сторінку оформлення доставки, отримання платежу або підтвердження замовлення.

Останні новини:  П’ять парфумів із мигдалевими нотами та виразним шлейфом

Фейкова сторінка може дуже точно копіювати дизайн відомого сервісу: кольори, логотипи, кнопки та навіть тексти підказок. Різниця часто прихована лише у домені. Якщо людина вводить дані картки, пароль або код підтвердження, інформація потрапляє безпосередньо до зловмисників.

Масштабувати такі атаки допомагають телеграм-боти. Group-IB фіксувала роботу Classiscam — автоматизованої шахрайської системи, що охопила понад 70 країн і сотні маркетплейсів, сервісів оренди та доставки. Боти дозволяють за секунди генерувати копії потрібних сторінок без глибоких технічних навичок.

Останні новини:  Фуертевентура у жовтні: де на Канарах восени тримається до +25 градусів

Окремий напрям — шахрайство у сервісах знайомств. Тут до фішингу додається емоційна маніпуляція. Зловмисник може довго підтримувати спілкування, поступово збирати особисту інформацію, надсилати посилання або просити фінансової допомоги. Чим сильніша довіра, тим складніше людині помітити очевидні ознаки схеми.




Найважливіший захист — перевіряти адресу сайту до введення будь-яких даних. Зовнішній вигляд сторінки легко скопіювати, а доменне ім’я значно складніше замаскувати повністю. Навіть одна зайва літера, дивний піддомен або незнайомий домен верхнього рівня повинні стати приводом зупинитися.

Останні новини:  Місячний календар стрижок на жовтень 2026 року

Фахівці також радять вмикати двофакторну автентифікацію на всіх важливих акаунтах, користуватися карткою з обмеженим лімітом для онлайн-операцій і не переказувати передоплату незнайомим продавцям поза офіційними механізмами платформи.

Ще одне правило — не залишати офіційний чат сервісу без потреби. Якщо «покупець» або «продавець» наполегливо просить перейти у Telegram чи інший месенджер, а потім надсилає зовнішні посилання, ризик значно зростає. Усередині платформи частина шахрайських дій може бути помічена або заблокована.

Сучасне онлайн-шахрайство працює не тому, що користувачі «нічого не знають», а тому, що зловмисники добре використовують поспіх, довіру та знайомі сценарії. Найефективніша звичка — сповільнитися перед оплатою, вручну перевірити домен і не вводити банківські дані на сторінці, яку відкрили з випадкового повідомлення.

https://speka.ua/news/anatomiya-onlain-saxraistva-yak-ne-potrapiti-na-gacok-sucasnix-kiberpastok-vz8ewg