Киберпреступники перешли на новый уровень мастерства, используя технологии глубокой имитации лиц и автоматизированные атаки. Согласно свежим данным пресс-службы RWB, в 2026 году ландшафт интернет-мошенничества радикально изменился: на передний план вышли дипфейки и умелое использование сразу нескольких цифровых платформ для обмана пользователей.
Статистика за первое полугодие 2026 года (с начала 2025-го по конец июня 2026-го) рисует тревожную картину. Эксперты RWB, работая плечом к плечу с аналитиками центра Solar AURA из ГК «Солар», обнаружили более 11 тысяч подозрительных веб-ресурсов и свыше 12 тысяч угроз, замаскированных под аккаунты в социальных сетях. Масштаб очистки впечатляет: специалисты уже направили на блокировку 5,5 тысяч сайтов и 4,7 тысячи мошеннических профилей.
Главным инструментом манипуляции в этом году стали поддельные обещания легкой наживы. Злоумышленники мастерски эксплуатимуют человеческое желание получить выгоду, рассылая фейковые промокоды, информацию о скидках и призы. Чтобы усыпить бдительность жертвы, преступники начали внедрять дипфейки — видео и аудио, имитирующие известных личностей. Схема часто направлена на предпринимателей: селлерам обещают взрывной рост прибыли или быстрый заработок. Более того, мошенники научились виртуозно копировать официальные страницы Wildberries, имитируя страницы с акциями и важными новостями маркетплейса.
Технологическая составляющая атак также претерпела серьезную трансформацию. Теперь это не хаотичные действия, а работа отлаженных алгоритмов. Преступники используют IP-кластеры и однотипные префиксы в поддоменах, а также способны мгновенно менять основные доменные имена, чтобы избежать обнаружения. Исследователи зафиксировали сотни сайтов, где фишинговые страницы имели идентичные префиксы; на лишь 20 самых популярных шаблонов пришлось почти треть (30,7%) всего выявленного массива угроз.
Интересна и динамика перемещения мошенников между соцсетями. Если в первой половине 2025 года Telegram был главным плацдармом для атак (на него приходилось более 90% всех угроз), то в 2026 году его доля упала до 54%. При этом заметно «потеплело» в VK — активность преступников там резко возросла. В сумме на эти две площадки приходится почти 95% всех зафиксированных случаев мошенничества.
При этом эксперты предупреждают: наличие бренда в адресе сайта — не гарантия безопасности. Более трети проверенных доменов (свыше 30%) вообще не содержали упоминаний Wildberries, RWB или WB, однако 75% из них оказались фишинговыми. Специалисты подчеркивают: проверять только наличие названия компании в URL — бесполезная стратегия.
Тем не менее, есть и позитивные сдвиги в работе защитников. Александр Вураско, возглавляющий направление развития центра мониторинга Solar AURA (ГК «Солар»), отмечает впечатляющее ускорение реакции: в первом полугодии тика среднее время, за которое вредоносный ресурс попадает под блокировку, сократилось с 22 до всего лишь 3,5 часов.
Напомним, что фишинг — это изощренная попытка кражи ваших личных данных, паролей или реквизитов карт через создание поддельных копий привычных сервисов: от банков до государственных порталов.
Ранее представители МВД также призывали к бдительности, указывая на маркеры опасных ссылок. Стоит насторожиться, если в адресе видны нагромождения цифр, символ «@», несколько доменов подряд или опечатки (например, замена буквы «O» на ноль или «l» на «I»). Подобные уловки часто используются для внедрения вредоносного ПО, которое в прошлом году позволяло преступникам получать полный удаленный контроль над смартфонами и компьютерами пользователей под предлогом получения призов за активность.

