Пассажиров El Al предупредили о мошеннической схеме

Число подозрительных доменов, связанных с авиакомпаниями и отелями, резко выросло. Мошенники также выдают себя за представителей El Al в Facebook.

Новые данные израильской компании в сфере кибербезопасности BrandShield указывают на резкий рост числа доменов, связанных с известными авиакомпаниями и гостиничными сетями. За последний год количество таких доменов вокруг Delta Air Lines выросло на 77%, а вокруг Hilton — на 122%. El Al также столкнулась с заметным ростом: за три месяца число зарегистрированных доменов, связанных с брендом, увеличилось примерно на 19%.

Самый значительный рост зафиксирован вокруг Delta Air Lines. В августе 2025 года было зарегистрировано 1 421 доменное имя, связанное с брендом, тогда как в июле 2026 года их число достигло 2 517 — рост составил 77%. Только в июне было зафиксировано рекордные 2 815 доменов.

У Hilton количество подобных доменов выросло со 156 в августе прошлого года до 347 в июле этого года. Таким образом, рост составил 122%. Вокруг El Al в апреле было зарегистрировано 892 домена, а в июле — уже 1 059, что означает увеличение примерно на 19% всего за три месяца.

Однако фишинговые сайты — не единственный способ, которым мошенники пытаются получить личные данные. Еще одна схема связана с израильтянами, которые обращаются за помощью в группах Facebook, посвященных El Al.

После того как пользователь публикует сообщение о проблеме с бронированием, изменении рейса или другой просьбе, ему может написать аккаунт, выдающий себя за представителя службы поддержки авиакомпании. Мошеннику уже известно, что человек является клиентом El Al, а также известна проблема, о которой тот рассказал публично.

Под предлогом «обработки запроса» злоумышленник может предложить продолжить общение в личных сообщениях, попросить перейти по ссылке или предоставить персональные данные и информацию о бронировании.

Именно момент обращения делает эту схему особенно убедительной. В отличие от случайного фишингового сообщения, контакт происходит тогда, когда клиент действительно ожидает ответа от представителя компании.

В BrandShield подчеркивают, что сама регистрация домена с названием известного бренда еще не означает мошенничество. Некоторые такие домены могут использоваться совершенно законно. Однако большое количество доменов, связанных с известными компаниями, увеличивает потенциальный риск столкновения пользователей с фишингом.

Генеральный директор BrandShield Йоав Керен заявил: «Периоды высокого спроса на отдых и авиаперелеты становятся благоприятной почвой для фишинговых атак. Злоумышленники знают, что потребители ищут выгодные цены, иногда в условиях нехватки времени, и создают сайты, которые почти не отличаются от оригинальных».

Он добавил: «Рост числа доменов вокруг таких брендов, как Delta, Hilton и даже El Al, требует от общественности большей осторожности: недостаточно ориентироваться только на знакомый логотип или дизайн. Необходимо проверять адрес сайта и дважды подумать, прежде чем вводить персональные данные и данные банковской карты».

Отличия фишингового сайта от настоящего могут быть минимальными. В адресе может быть заменена всего одна буква, добавлен дефис, использован другой домен верхнего уровня или вставлено слово вроде «booking» или «tickets». При этом сам сайт может выглядеть практически идентично настоящему: на нем могут быть логотип компании, ее цвета и знакомый дизайн. Подмена становится очевидной лишь после того, как пользователь вводит личную или платежную информацию.

Чтобы не попасться на такую схему, специалисты советуют соблюдать несколько простых правил. Если человек обращается к авиакомпании через Facebook, не следует автоматически считать, что ответивший ему аккаунт действительно принадлежит компании. Необходимо проверить официальный аккаунт или канал обслуживания.

Также не стоит автоматически переходить по ссылкам, полученным в SMS, WhatsApp, электронной почте или личных сообщениях. Безопаснее самостоятельно открыть официальный сайт или приложение компании.

Важно проверять именно адрес сайта, а не только его логотип и оформление. Даже небольшое изменение домена может указывать на фишинг. При этом нельзя полагаться исключительно на значок замка в браузере: мошеннический сайт также может использовать защищенное HTTPS-соединение.

Наконец, слишком низкая цена должна вызывать подозрение. Если предложение значительно дешевле привычной стоимости аналогичного билета или услуги, его стоит дополнительно проверить до передачи каких-либо личных или платежных данных.

Ранее Курсор писал о кошмаре на рейсе Blue Bird из Бен-Гуриона — вмешалась полиция.

Автор материала:
Ирен Давид

Недавние новости

Простой утренний напиток для укрепления иммунитета

Утренний шот с куркумой и имбирем помогает регулярно добавлять в рацион растительные соединения, которые могут…

6 минут назад

Черный чай каждый день: какие изменения могут произойти в организме

У привычного напитка оказалось сразу несколько свойств, которые могут отражаться на работе организма при регулярном…

1 час назад

Картофель для стройности: какой способ приготовления удивит

Привычное мнение, что вареная картошка диетическая, а запеченная - вредная, оказалось неточным.

2 часа назад

Гороскоп на 3 октября 2026 по картам Таро: все знаки Зодиака

3 октября 2026 года карты Таро предлагают внимательнее относиться к решениям, которые способны повлиять на…

3 часа назад

Простой способ предупредить рак - что выяснили ученые

Исследования подтвердили, что предупредить рак можно благодаря всего одной привычке.

4 часа назад

Лучшую позу для здорового сна назвали эксперты

У каждой популярной позы обнаружились свои недостатки, а выбор лучшего варианта зависит от неожиданного фактора.

5 часов назад