В сезон распродаж хакеры в России активизировались больше, чем покупатели
Несмотря на охлаждение интереса российских пользователей к ноябрьским распродажам, число ИТ-атак - DDoS-атак и фишинга под крупнейшие маркетплейсы по сравнению с прошлым годом значительно выросло. Рост сетевых кибератак уже достигает 70%, а число фишинговых сайтов превышает 7 тыс. при 8 млн переходов пользователей по вредоносным ссылкам.
Большая скидка или ловушка
В «Черную пятницу», те пользователи, кто хотят совершить выгодную покупку, становятся главными жертвами мошенников, пишет «Коммерсант». Причем уже в преддверии месяца скидок количество попыток привести пользователей на вредоносные ресурсы увеличилось. В 2024 г. официальный старт «черной пятницы» в России назначен на 29 ноября, а сама акция продлится три дня.
В 2024 г. число кибератак может достигнуть 45 тыс., хотя в 2023 г. за этот период компания зафиксировала около 18 тыс. ИТ-инцидентов. Рост числа DDoS-атак подтверждают и в DDoS-Guard: в сравнении с прошлым ноябрем там фиксируют прирост на 16%. Кроме того, выросла и угроза фишинга (опасный вид интернет-мошенничества с целью хищения конфиденциальных данных пользователей для корыстного использования), хакеры спекулируют на «Черной пятнице» и распродажах.
По данным «Информзащиты», в 2024 г. количество таких сайтов уже можно оценить в 7–8 тыс. а количество переходов пользователей на них по ссылкам - до 8 млн. Хоть в 2023 г. компания фиксировала только 2,2 тыс. фишинговых ресурсов, связанных с «Черной пятницей», и около 2 млн переходов. Эксперты по киберзащите говорят о том, что количество фишинговых ИТ-атак, то есть вредоносных рассылок, выросло в четыре раза.
«Черная пятница» - удобное время для злоумышленников: покупок много, бдительность пользователей притупляется, объясняют в AppSec Solutions. Киберпреступники создают сайты, копирующие внешний вид популярных магазинов, банков или платформ. А также проводят фишинговые письма и рассылки: сообщения с поддельными ссылками, которые маскируются под официальные уведомления от известных брендов. Первым покупателям предлагаются серьезные скидки - от 50 до 80 % - это делается для того, чтобы привлечь в магазины как можно больше покупателей.
В Ozon отметили, что в ноябре 2024 г. профиль DDoS-атак изменился, специалисты по информационной безопасности (ИБ) наблюдали практически двукратный рост относительно ноября прошлого года, при этом среди ИТ-атак значительно выросло число «неполноценных» (более слабых и проверяющих защищенность). А в сентябре—октябре 2024 г. Ozon вместе с ИБ-разработчиком F.A.С.С.T. заблокировали более чем 2,3 тыс. фишинговых сайтов, которые пытались использовать бренд для обмана пользователей.
В 2024 г., в отличие от предыдущего года, во время глобальных распродаж рост вредоносной активности наблюдался за три-семь дней до начала самой распродажи, поделился руководитель аналитического отдела Servicepipe Антон Чемякин. Среди наиболее опасных для компаний ИТ-атак - бот-активность парсинга цен на сайтах. Были зафиксированы более частые попытки эксплуатации бонусных программ и сканирования цен за неделю и три дня перед началом распродаж. Суммарный рост бот-атак в Servicepipe оценили в 30% год к году. Это напрямую влияет на бизнес компаний: недобросовестные конкуренты могут заранее собрать информацию о предложениях на разных площадках, чтобы к старту распродаж сделать самое выгодное предложение, добавил Чемякин.
«Черная пятница» в России
В России подобная акция проходит с 2013 г. В первой акции приняли участие около 80 компаний. Ритейлеры признали эксперимент успешным: число заказов резко увеличилось, конверсия и посещаемость онлайн-магазинов выросли, а общий оборот акции составил около 300 млн руб.
Изначально акцию проводило ООО «Блэк Фрайдэй». В 2016 г. Ассоциация компаний интернет-торговли (АКИТ) решила не участвовать в проводимой акции, организуя альтернативную, которая получила название «Настоящая черная пятница», обе акции прошли одновременно. Позже Федеральная служба по интеллектуальной собственности (Роспатент) отменила регистрацию бренда Black Friday на ООО «Блэк Фрайдэй», и теперь это название в России может использовать кто угодно.
В 2023 г. в России «Черная пятница» прошла с 23 по 26 ноября. По данным финансовых аналитиков, обороты российских онлайн-магазинов выросли на 11% по сравнению с распродажей 2022 г. При этом количество продаж осталось на прежнем уровне, а средний чек вырос на 12% и составил 1,4 тыс. руб. В топе покупок оказались ювелирные изделия, одежда, спортивное питание, БАДы, косметика, а самым популярным товаром стала - бытовая техника и электроника.
Специалисты Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (Роспотребнадзор) отмечают, что слишком низкая цена может говорить о фальсифицированном или контрафактном товаре. Кроме того, следует обратить внимание на стоимость доставки – иногда скидка на товар может компенсироваться высокой ценой доставки. Стоит также выяснить и сроки доставки. Ведомство также рекомендует опасаться сбора персональных данных, а также сведений о платежных картах и паролях к операциям при дистанционном банковском обслуживании.
Прогнозы по выручке
К середине ноября в целом, по данным сервисов эквайринга, интерес к шопингу у россиян вырос, но не так заметно, как в 2023 г. Количество офлайн- и онлайн-покупок в дни распродаж «черной пятницы» вырастет на 4% год к году в натуральном выражении, в денежном — на 6%, прогнозируют в «Т-Кассе», год назад рост составлял 12% и 16% соответственно.
При этом средний чек покупок в «Черную пятницу» продолжает снижаться: россияне совершают покупки по более низкой стоимости, подбирая выгодные предложения в течение всего года, а не только в период массовых распродаж. Как ожидается, в 2024 г. средний чек снизится на 1%.
По прогнозу сервиса аналитики и прогнозирования ETNA, в 2024 г. по отношению к другим дням ноября заметно повысятся продажи в категориях «Детские товары», «Косметика» и «Электроника и техника» — рост составит около 30%. Максимальный прирост по оборотам - на 40% - будет в категориях «Спорттовары» и «Одежда и обувь». Минимальный прирост - в категориях «Стройматериалы» и «Оптика»: около 10%.
Стремительное падение курса рубля к ведущим мировым валютам, включая евро и доллар, наложилось на аномально высокие процентные ставки, проблемы с экспортом продукции и значительный уровень неопределенности. О том, что российская экономика столкнулась с «идеальным штормом», заявил кандидат экономических наук Андрей Бархота.
Курс национальной валюты - один из факторов роста цен в 2024 г., но не единственная причина. «Инфляция формируется под воздействием сразу нескольких факторов, - объясняет главный аналитик Аналитического центра Банки.ру Богдан Зварич. - Например, летом и в начале осени дефляционным фактором становится урожай - растет предложение плодоовощной продукции, что способствует снижению цен на нее и, соответственно, влияет на потребительскую инфляцию в целом». Для самих же россиян «Черная пятница», это как шанс купить тот продукт, который через пару месяцев будет намного дороже.
Все больше магазинов делают специальные предложения по ценам не только в дни «Черной пятницы», но и на протяжении всего месяца — поэтому рост продаж во время акции становится менее интенсивным. Драйвером продаж остаются маркетплейсы: в 2023 г. объемы продаж на таких площадках увеличились на 21% в годовом выражении, а в 2024 г. они могут вырасти еще на 16%.