February 20, 2020

Билеты на Burning Man уже в продаже, но пока только фейковые

«Лаборатория Касперского» обнаружила фишинговый сайт, на котором с конца января якобы продавались билеты на фестиваль Burning Man 2020 по цене 15 тысяч рублей, что в два раза ниже обычной цены самого дешёвого билета. В действительности продажи на один из самых необычных, масштабных и завораживающих фестивалей в мире, который ежегодно проходит в американской пустыне в последнюю неделю августа и собирает десятки тысяч участников, ещё не стартовали.

Поддельный сайт очень похож на официальную страницу фестиваля, но он зарегистрирован на имя частного лица, а не компании, и рассчитан в первую очередь на русскоговорящих пользователей. Жертва перенаправляется на один из российских сервисов электронных платежей и видит уведомление о том, что перевод будет осуществлён на имя частного лица. Разумеется, официальный канал продажи билетов на такое крупное мероприятие не использует личные кошельки.

Сверху скриншот официального сайта мероприятия, снизу — фишингового

Попытка купить билеты на подобном фейковом сайте может привести к потере не только денег, но и личных данных: ФИО, телефонного номера, адреса электронной почты, деталей банковской карты. В теории мошенники могут использовать полученную информацию для совершения других покупок, а также перепродавать её на чёрном рынке.

«Фишинговые схемы — излюбленный инструмент злоумышленников, поскольку их достаточно легко организовать и при этом они приносят значительную прибыль. Тем, кто собирается поехать на Burning Man в этом году, мы советуем проявить осторожность и дождаться официального старта продаж», — говорит Татьяна Сидорина, старший контент-аналитик «Лаборатории Касперского».

Чтобы не попасться на уловки мошенников, «Лаборатория Касперского» рекомендует:

  • прежде чем вводить данные для оплаты, удостовериться в том, что это официальный сайт мероприятия: проверить написание сайта, а если остались сомнения, можно также проверить дату регистрации домена и на кого он зарегистрирован с помощью whois-сервисов;
  • отслеживать официальный старт продаж билетов на Burning Man и другие крупные события;
  • подписаться на официальную рассылку от организаторов фестивалей, чтобы получать информацию из надёжного источника;
  • завести отдельную карту для покупок билетов на различные развлекательные мероприятия, а также для онлайн-шоппинга, и хранить на ней небольшую сумму;
  • использовать надёжное защитное решение, такое как Kaspersky Security Cloud, для защиты от широкого спектра киберугроз, в том числе от фишинга.

Подробнее о фейковых билетах вы можете прочитать в нашем блоге: https://www.kaspersky.ru/blog/burning-man-scam/26345/.