Цифровое мошенничество в 2026 году претерпело серьезную трансформацию, сделав ставку на технологичность и масштаб. Согласно данным, предоставленным пресс-службой RWB, ключевыми инструментами злоумышленников стали использование дипфейков и атаки, охватывающие сразу несколько интернет-платформ.
Анализируя динамику угроз, эксперты выявили тревожную статистику за период с начала 2025 года по конец июня 2026 года. В ходе совместной работы специалистов RWB и аналитиков центра Solar AURA (входящего в ГК «Солар») было обнаружено более 11,2 тысячи подозрительных веб-ресурсов, а также порядка 12,1 тысячи каналов распространения угроз в социальных сетях. Реакция на эти угрозы была масштабной: специалисты инициировали блокировку 5,5 тысяч сайтов и 4,7 тысяч учетных записей.
Если рассматривать механику обмана, то в текущем 2026 году преступники все чаще прибегают к классическим уловкам, замаскированным под выгоду: обещаниям подарков, скидочных промокодов и различных акций. Однако уровень исполнения заметно вырос — для создания иллюзии реальности мошенники начали внедрять технологии дипфейков, используя образы медийных личностей. Кроме того, объектами атак стали селлеры: им рассылались предложения о стремительном росте прибыли или легком заработке. Злоумышленники также виртуозно копировали официальные страницы маркетплейса Wildberries, имитируя разделы с акциями и важными новостями бренда.
Технологический прогресс коснулся и самой структуры атак. Мошенническая среда стала более автоматизированной: преступники начали использовать единые префиксы для поддоменов, эксплуатировать IP-кластеры и оперативно менять доменные имена. Примечательно, что всего 20 наиболее часто используемых схем покрывают 30,7% всей выявленной массы угроз.
Существенно изменилась и география атак в социальных сетях. Если в первой половине 2025 года подавляющее большинство мошеннических ресурсов (свыше 90%) располагалось в Telegram, то к середине 2026 года его доля упала до 54%. При этом наблюдается экспансия угроз в VK. В итоге на связку этих двух площадок приходится почти 95% всех зафиксированных случаев мошенничества.
Особую сложность представляет идентификация подделок. Более трети проверенных доменов вообще не содержали в названии упоминаний RWB, Wildberries или WB. Тем не менее, 75% таких адресов оказались фишинговыми. В компании подчеркивают: наличие бренда в URL — не единственный и не самый надежный критерий безопасности.
Тем не менее, темпы противодействия растут. Александр Вураско, курирующий развитие центра мониторинга внешних цифровых угроз Solar AURA в ГК «Солар», отметил впечатляющий прогресс в скорости реагирования: в первом полугодии 2026 года среднее время, затрачиваемое на блокировку вредоносного ресурса, сократилось с 22 до всего лишь 3,5 часов.
Напомним, что фишинг представляет собой изощренный метод кражи персональных, финансовых или логинов/паролей пользователей через поддельные страницы, имитирующие сайты банков, госорганов или крупных ритейлеров.
Ранее МВД предупреждало о характерных признаках опасных ссылок: наличие лишних цифр, символа «@», нескольких доменов в одной строке или опечаток (например, отсутствие точки после «www» или замена букв «O» на «0» и «l» на «I»). Прошлый год также запомнился волной рассылок с обещаниями призов за активность, где нажатие на ссылку приводило к заражению устройств вредоносным ПО, позволявшим хакерам удаленно управлять смартфонами и компьютерами жертв.

