Понедельник, 24 августа·Тель-Авив
Выпуск № 169
ECONOMIX.CO.IL
ХАЙТЕК·НОВОСТИ

Осторожно, фишинг: как мошенники крадут данные под видом El Al и Hilton

Киберпреступники массово создают поддельные сайты авиакомпаний и отелей, чтобы выманить данные кредитных карт у доверчивых туристов.

24 августа 2026 г. в 21:35·3 мин чтения
Осторожно, фишинг: как мошенники крадут данные под видом El Al и Hilton
Фотоиллюстрация: Economix (создана в AI)
Главное за 30 секунд3 ТЕЗИСА
СУТЬ

Резкий рост числа поддельных сайтов и фишинговых атак, направленных на клиентов авиакомпаний и отелей.

ЦИФРЫ

Количество доменов-подделок Hilton выросло на 122%, Delta — на 77%, El Al — на 19% за последние месяцы.

КОШЕЛЕК

Никогда не переходите по ссылкам из личных сообщений в соцсетях; всегда проверяйте URL сайта вручную перед вводом данных карты.

Новые данные израильской киберкомпании BrandShield, опубликованные изданием Mako, рисуют тревожную картину: в сети резко выросло число поддельных сайтов и профилей в социальных сетях, имитирующих известные туристические бренды. Цель злоумышленников проста — украсть данные ваших кредитных карт под видом бронирования билетов или отелей.

Масштабы угрозы: Delta, Hilton и El Al под прицелом

Аналитики отмечают, что мошенники стали действовать агрессивнее, используя периоды высокого спроса на отпуска. Статистика регистрации доменов, имитирующих названия крупных компаний, показывает значительный рост:

  • Delta Airlines: количество подозрительных доменов выросло с 1421 в августе 2025 года до 2517 в июле 2026 года (+77%).
  • Hilton: число поддельных сайтов подскочило со 156 до 347 за тот же период (+122%).
  • El Al: за последние три месяца (с апреля по июль 2026 года) количество доменов, связанных с израильским авиаперевозчиком, увеличилось на 19%.

Важно понимать: не каждый домен с названием бренда является мошенническим, однако такой «шум» значительно расширяет пространство для атак, позволяя фишинговым сайтам маскироваться под легитимные ресурсы.

Социальная инженерия: когда мошенник «знает» вашу проблему

Помимо создания сайтов-клонов, преступники активно используют методы социальной инженерии. Например, в социальных сетях, таких как Facebook, мошенники мониторят группы вроде «Пострадавшие от El Al». Если клиент пишет публичную жалобу, преступник может написать ему в личные сообщения, представившись сотрудником службы поддержки.

Такой подход крайне опасен, так как мошенник уже владеет контекстом ситуации. Он входит в доверие, предлагая «решить проблему», и просит перейти по фишинговой ссылке или передать данные бронирования. В этот момент бдительность жертвы притупляется, так как она ожидает помощи от компании.

Как не стать жертвой: правила цифровой гигиены

Йоав Керен, генеральный директор BrandShield, подчеркивает: логотип и дизайн сайта больше не являются гарантией безопасности. Мошенники копируют их с идеальной точностью.

Чтобы защитить свои деньги, следуйте этим правилам:

  1. Проверяйте адресную строку: Даже минимальное отличие (лишний дефис, замена буквы, другое расширение домена) — признак подделки.
  2. Не доверяйте ссылкам в сообщениях: Если вы получили SMS, WhatsApp или личное сообщение в Facebook со ссылкой на «решение проблемы» или «выгодное предложение», не нажимайте на нее. Зайдите на официальный сайт или в приложение компании самостоятельно через браузер.
  3. Скептически относитесь к «слишком хорошим» ценам: Предложения, которые радикально ниже рыночных, — это почти всегда ловушка.
  4. Не полагайтесь на «замочек»: Наличие сертификата безопасности (HTTPS) сегодня есть даже у большинства фишинговых сайтов. Это не показатель надежности ресурса.