
«Лаборатория Касперского» нашла новую волну фишинговых сайтов, которые притворяются страницами зарубежных мобильных операторов и охотятся за данными туристов. Среди подделок — Vodafone, Ooredoo и The Singtel Group. На входе обычно просят номер телефона, логин или оплату услуг. И это как раз тот случай, когда люди в поездке меньше смотрят по сторонам: бренд знакомый, связь нужна срочно, времени разбираться почти нет.
Один из фейковых сайтов Vodafone, как пишут исследователи, почти не отличить от настоящей страницы входа в аккаунт. Человек вводит данные, и они уходят мошенникам. Если он ещё и пытается пополнить счёт или оплатить мобильный интернет, туда же уезжают реквизиты банковской карты.
Татьяна Куликова из «Лаборатории Касперского» объясняет рост таких атак тем, что злоумышленники всё чаще используют ИИ для сборки поддельных страниц и рекламы под них. До этого через похожие схемы уже прогоняли авиабилеты, распродажи и крупные спортивные события. Теперь в этот список попали и поездки за рубеж.
Защита тут довольно приземлённая: проверять адрес сайта посимвольно, не открывать вложения из сомнительных писем, оформлять eSIM через официальное приложение оператора ещё до вылета. У крупных операторов уже есть свои приложения и цифровые профили eSIM, так что у туриста становится меньше поводов вводить платёжные данные на случайных страницах в браузере.