
Фалшивите онлайн магазини са сред най-бързо разпространяващите се киберзаплахи през първата половина на 2026 г. Според данни на компанията Gen, до момента са блокирани 114,2 милиона опита за измама чрез фалшиви електронни магазини, което е повече от два пъти спрямо предходното полугодие. Тенденцията показва, че измамниците все по-рядко използват очевидно злонамерени техники и все по-успешно се възползват от доверието на потребителите към познати дигитални услуги.
Западна Европа остава един от най-силно засегнатите региони. Великобритания, Германия, Франция, Италия и Испания формират общо 30,9 милиона блокирани атаки, сочи най-новото изследване на компанията, която стои зад продуктите Norton и Avast.
Според анализа, измамите все по-успешно се вписват в ежедневната онлайн активност. Вместо да изграждат очевидно подозрителни сайтове, престъпниците създават почти идентични копия на реални електронни магазини, които подвеждат потребителите със същите лога, продуктови снимки и клиентски отзиви.
Един от най-разпространените шаблони за подобни измами, известен като FakeShop, е генерирал над 10,1 милиона блокирани атаки. Това показва, че киберпрестъпните групи все по-често използват готови платформи, които лесно адаптират към различни марки и пазари, вместо да разработват нови сайтове за всяка отделна кампания.
Сезонни намаления
Периодите на промоции и сезонни разпродажби създават благоприятни условия за подобни атаки. Потребителите, които търсят по-ниски цени или пазаруват от непознати онлайн търговци, значително по-лесно попадат на фалшиви магазини, които визуално почти не се различават от легитимните.
Социално инженерство вместо зловреден код
Според доклада, тенденцията е част от по-мащабна промяна в киберпрестъпността. Най-ефективните атаки вече не разчитат непременно на заразяване със зловреден софтуер или пробив в системите, а използват социално инженерство, доверени услуги и утвърдени онлайн платформи.
Изследователите са регистрирали измами чрез платформи за резервации, които използват реални данни за съществуващи пътувания. В други случаи нападателите убеждават потребителите да свържат браузъра на измамника като доверено устройство към собствените си профили в приложения за съобщения.
При финансовите измами пък се използват реални банкови сметки, предоставени от хора, които са били привлечени чрез оферти за бързи доходи в социалните мрежи.
„Най-ефективните атаки през първата половина на 2026 г. изобщо не изглеждаха като атаки“, коментира Вита Сантручек, главен директор „Технологии и развитие“ в Gen.
Рязък ръст и при други измами
Освен фалшивите онлайн магазини, Gen отчита сериозно увеличение и при други схеми. Измамите с представяне за държавни институции са нараснали с 387% спрямо предходните шест месеца. Тези, при които престъпниците се представят за членове на семейството, са се увеличили с над 454%.
Измамите с фалшива техническа поддръжка също остават широко разпространени. Компанията е блокирала 20,3 милиона подобни атаки.
Само за по-малко от месец в държавите от ЕС и Великобритания са отчетени над 304 милиона показвания на измамни реклами. Това подчертава колко е лесно подвеждащото съдържание да достигне до масова аудитория чрез утвърдени рекламни платформи.
Повече атаки срещу личните данни
През първата половина на годината Gen е блокирала приблизително 1,9 милиарда опита за проследяване на потребители. Уведомленията за изтичане на лични данни, при които е установен конкретен източник на пробива, са се увеличили със 628,1% до 3,3 милиона, а общият брой изпратени предупреждения е надхвърлил 10 милиона.
Компанията отчита и 734% ръст на сигналите за подозрителна активност по банкови сметки. Блокираните атаки тип web skimming, при които се крадат данни от платежни форми при онлайн покупки, са достигнали 1 милион, което представлява увеличение от 212%.
AI агентите – нова мишена
Докладът обръща внимание и на нов риск, свързан с AI агентите, които могат самостоятелно да сърфират в интернет, да инсталират софтуер, да работят с файлове и да използват онлайн услуги от името на потребителя.
Според Gen, нападателите все по-често се насочват към предоставените права и делегираното доверие, въз основа на които работят въпросните системи.
Данните от платформата Sage показват, че най-често засичаните високорискови действия включват изпълнение на опасни системни команди, създаване на отдалечен достъп, изтегляне и стартиране на код от интернет, неоторизиран достъп до файлове с идентификационни данни и опити за заобикаляне на ограниченията, наложени на AI агентите.

