Пассажиров El Al предупредили о мошеннической схеме

16:13, Сегодня
Самолеты компании Эль Аль в аэропорту Бен-Гурион фото
Число подозрительных доменов, связанных с авиакомпаниями и отелями, резко выросло. Мошенники также выдают себя за представителей El Al в Facebook.

Новые данные израильской компании в сфере кибербезопасности BrandShield указывают на резкий рост числа доменов, связанных с известными авиакомпаниями и гостиничными сетями. За последний год количество таких доменов вокруг Delta Air Lines выросло на 77%, а вокруг Hilton — на 122%. El Al также столкнулась с заметным ростом: за три месяца число зарегистрированных доменов, связанных с брендом, увеличилось примерно на 19%.

Самый значительный рост зафиксирован вокруг Delta Air Lines. В августе 2025 года было зарегистрировано 1 421 доменное имя, связанное с брендом, тогда как в июле 2026 года их число достигло 2 517 — рост составил 77%. Только в июне было зафиксировано рекордные 2 815 доменов.

У Hilton количество подобных доменов выросло со 156 в августе прошлого года до 347 в июле этого года. Таким образом, рост составил 122%. Вокруг El Al в апреле было зарегистрировано 892 домена, а в июле — уже 1 059, что означает увеличение примерно на 19% всего за три месяца.

Однако фишинговые сайты — не единственный способ, которым мошенники пытаются получить личные данные. Еще одна схема связана с израильтянами, которые обращаются за помощью в группах Facebook, посвященных El Al.

После того как пользователь публикует сообщение о проблеме с бронированием, изменении рейса или другой просьбе, ему может написать аккаунт, выдающий себя за представителя службы поддержки авиакомпании. Мошеннику уже известно, что человек является клиентом El Al, а также известна проблема, о которой тот рассказал публично.

Под предлогом «обработки запроса» злоумышленник может предложить продолжить общение в личных сообщениях, попросить перейти по ссылке или предоставить персональные данные и информацию о бронировании.

Именно момент обращения делает эту схему особенно убедительной. В отличие от случайного фишингового сообщения, контакт происходит тогда, когда клиент действительно ожидает ответа от представителя компании.

В BrandShield подчеркивают, что сама регистрация домена с названием известного бренда еще не означает мошенничество. Некоторые такие домены могут использоваться совершенно законно. Однако большое количество доменов, связанных с известными компаниями, увеличивает потенциальный риск столкновения пользователей с фишингом.

Генеральный директор BrandShield Йоав Керен заявил: «Периоды высокого спроса на отдых и авиаперелеты становятся благоприятной почвой для фишинговых атак. Злоумышленники знают, что потребители ищут выгодные цены, иногда в условиях нехватки времени, и создают сайты, которые почти не отличаются от оригинальных».

Он добавил: «Рост числа доменов вокруг таких брендов, как Delta, Hilton и даже El Al, требует от общественности большей осторожности: недостаточно ориентироваться только на знакомый логотип или дизайн. Необходимо проверять адрес сайта и дважды подумать, прежде чем вводить персональные данные и данные банковской карты».

Отличия фишингового сайта от настоящего могут быть минимальными. В адресе может быть заменена всего одна буква, добавлен дефис, использован другой домен верхнего уровня или вставлено слово вроде «booking» или «tickets». При этом сам сайт может выглядеть практически идентично настоящему: на нем могут быть логотип компании, ее цвета и знакомый дизайн. Подмена становится очевидной лишь после того, как пользователь вводит личную или платежную информацию.

Чтобы не попасться на такую схему, специалисты советуют соблюдать несколько простых правил. Если человек обращается к авиакомпании через Facebook, не следует автоматически считать, что ответивший ему аккаунт действительно принадлежит компании. Необходимо проверить официальный аккаунт или канал обслуживания.

Также не стоит автоматически переходить по ссылкам, полученным в SMS, WhatsApp, электронной почте или личных сообщениях. Безопаснее самостоятельно открыть официальный сайт или приложение компании.

Важно проверять именно адрес сайта, а не только его логотип и оформление. Даже небольшое изменение домена может указывать на фишинг. При этом нельзя полагаться исключительно на значок замка в браузере: мошеннический сайт также может использовать защищенное HTTPS-соединение.

Наконец, слишком низкая цена должна вызывать подозрение. Если предложение значительно дешевле привычной стоимости аналогичного билета или услуги, его стоит дополнительно проверить до передачи каких-либо личных или платежных данных.

Ранее Курсор писал о кошмаре на рейсе Blue Bird из Бен-Гуриона — вмешалась полиция.

Автор материала
ТЭГИ:
facebook telegram whatsapp viber instagram youtube camera images logo general logo general white