TechNews.bg
АнализиВодещи новиниНовиниСигурностТоп новини

Удвояване на измамите с фалшивите онлайн магазини през първата половина на 2026 г.

Киберпрестъпниците все по-често разчитат на доверени услуги, познати марки и AI агенти

(илюстрация: TechNews.bg)

Фалшивите онлайн магазини са сред най-бързо разпространяващите се киберзаплахи през първата половина на 2026 г. Според данни на компанията Gen, до момента са блокирани 114,2 милиона опита за измама чрез фалшиви електронни магазини, което е повече от два пъти спрямо предходното полугодие. Тенденцията показва, че измамниците все по-рядко използват очевидно злонамерени техники и все по-успешно се възползват от доверието на потребителите към познати дигитални услуги.

Западна Европа остава един от най-силно засегнатите региони. Великобритания, Германия, Франция, Италия и Испания формират общо 30,9 милиона блокирани атаки, сочи най-новото изследване на компанията, която стои зад продуктите Norton и Avast.

Според анализа, измамите все по-успешно се вписват в ежедневната онлайн активност. Вместо да изграждат очевидно подозрителни сайтове, престъпниците създават почти идентични копия на реални електронни магазини, които подвеждат потребителите със същите лога, продуктови снимки и клиентски отзиви.

Един от най-разпространените шаблони за подобни измами, известен като FakeShop, е генерирал над 10,1 милиона блокирани атаки. Това показва, че киберпрестъпните групи все по-често използват готови платформи, които лесно адаптират към различни марки и пазари, вместо да разработват нови сайтове за всяка отделна кампания.

Сезонни намаления

Периодите на промоции и сезонни разпродажби създават благоприятни условия за подобни атаки. Потребителите, които търсят по-ниски цени или пазаруват от непознати онлайн търговци, значително по-лесно попадат на фалшиви магазини, които визуално почти не се различават от легитимните.

Социално инженерство вместо зловреден код

Според доклада, тенденцията е част от по-мащабна промяна в киберпрестъпността. Най-ефективните атаки вече не разчитат непременно на заразяване със зловреден софтуер или пробив в системите, а използват социално инженерство, доверени услуги и утвърдени онлайн платформи.

Изследователите са регистрирали измами чрез платформи за резервации, които използват реални данни за съществуващи пътувания. В други случаи нападателите убеждават потребителите да свържат браузъра на измамника като доверено устройство към собствените си профили в приложения за съобщения.

При финансовите измами пък се използват реални банкови сметки, предоставени от хора, които са били привлечени чрез оферти за бързи доходи в социалните мрежи.

„Най-ефективните атаки през първата половина на 2026 г. изобщо не изглеждаха като атаки“, коментира Вита Сантручек, главен директор „Технологии и развитие“ в Gen.

Рязък ръст и при други измами

Освен фалшивите онлайн магазини, Gen отчита сериозно увеличение и при други схеми. Измамите с представяне за държавни институции са нараснали с 387% спрямо предходните шест месеца. Тези, при които престъпниците се представят за членове на семейството, са се увеличили с над 454%.

Измамите с фалшива техническа поддръжка също остават широко разпространени. Компанията е блокирала 20,3 милиона подобни атаки.

Само за по-малко от месец в държавите от ЕС и Великобритания са отчетени над 304 милиона показвания на измамни реклами. Това подчертава колко е лесно подвеждащото съдържание да достигне до масова аудитория чрез утвърдени рекламни платформи.

Повече атаки срещу личните данни

През първата половина на годината Gen е блокирала приблизително 1,9 милиарда опита за проследяване на потребители. Уведомленията за изтичане на лични данни, при които е установен конкретен източник на пробива, са се увеличили със 628,1% до 3,3 милиона, а общият брой изпратени предупреждения е надхвърлил 10 милиона.

Компанията отчита и 734% ръст на сигналите за подозрителна активност по банкови сметки. Блокираните атаки тип web skimming, при които се крадат данни от платежни форми при онлайн покупки, са достигнали 1 милион, което представлява увеличение от 212%.

AI агентите – нова мишена

Докладът обръща внимание и на нов риск, свързан с AI агентите, които могат самостоятелно да сърфират в интернет, да инсталират софтуер, да работят с файлове и да използват онлайн услуги от името на потребителя.

Според Gen, нападателите все по-често се насочват към предоставените права и делегираното доверие, въз основа на които работят въпросните системи.

Данните от платформата Sage показват, че най-често засичаните високорискови действия включват изпълнение на опасни системни команди, създаване на отдалечен достъп, изтегляне и стартиране на код от интернет, неоторизиран достъп до файлове с идентификационни данни и опити за заобикаляне на ограниченията, наложени на AI агентите.

още от категорията

Времето за киберсигурност изтича, предупреждават технологични фирми

TechNews.bg

Над 100 компании призоваха за по-силна защита от AI заплахите

TechNews.bg

Над 10 000 изтекли AWS ключа остават активни – има риск за корпоративни акаунти

TechNews.bg

Повечето организации не са готови за инцидент от мащаба на Hugging Face

TechNews.bg

Всичко, което кажете при кибер-пробив, може да (и ще) бъде използвано срещу вас

TechNews.bg

Белият дом извади центровете за данни от списъка с критични технологии

TechNews.bg

Коментари