Мошенники покупают рекламу в Google для кражи банковских данных
Федеральные следователи предупреждают о новой схеме мошенничества, в рамках которой преступники покупают спонсируемые ссылки в поисковых системах для перенаправления пользователей на поддельные страницы банков.
Главное
- Министерство юстиции США объявило об экстрадиции российского веб-разработчика Сергея Филимонова 8 сентября.
- Преступники покупали спонсируемые ссылки в Google и Bing, которые вели на поддельные страницы входа в банки.
- Центр приема жалоб ФБР получил более 5100 жалоб на захват аккаунтов с января 2025 года, а убытки превысили 262 миллиона долларов.
- В рамках более раннего расследования по этому делу было выявлено не менее 19 жертв в США с 14,6 миллиона долларов реальных убытков.
Вы хотите проверить свой банковский счет, поэтому открываете Google, вводите название своего банка и нажимаете на первый результат, который выглядит подходящим. Большинство из нас делали что-то подобное, не задумываясь. Теперь федеральные следователи заявляют, что преступники превратили эту повседневную привычку в способ кражи банковских логинов и опустошения счетов.
Министерство юстиции объявило 8 сентября, что российский веб-разработчик, обвиняемый в причастности к управлению крупной операцией по захвату банковских счетов, был экстрадирован в Соединенные Штаты. Прокуроры утверждают, что группировка покупала спонсируемые ссылки в поисковых системах, которые перенаправляли клиентов банков на поддельные страницы входа. Жертвы затем вводили свои учетные данные, полагая, что они попали в свой банк. Это должно привлечь внимание каждого, кто пользуется онлайн-банкингом.
Вот как работает эта мошенническая схема, почему такие спонсируемые результаты выглядят столь убедительно и что вы можете сделать, чтобы не передать свой банковский логин преступнику.
Согласно федеральным прокурорам, в предполагаемой операции использовались поддельные домены, имитирующие веб-сайты федерально застрахованных финансовых учреждений. Затем сообщники покупали спонсируемые ссылки в поисковых системах. Эти ссылки могли появляться, когда кто-то искал свой банк. Клик перенаправлял клиента на мошенническую страницу входа.
Как только жертвы вводили свои учетные данные, злоумышленники могли перехватить эту информацию. Прокуроры заявляют, что затем группировка использовала украденные данные для доступа к реальным банковским счетам, проверки баланса и инициирования несанкционированных банковских переводов. В обвинительном заключении также утверждается, что Сергей Анатольевич Филимонов разрабатывал и поддерживал инфраструктуру, обеспечивающую работу операции.
Это включало в себя базы данных, в которых хранилось более 5000 украденных учетных данных, и программное обеспечение, предназначенное для сбора конфиденциальных данных аутентификации. Последнее объявление Министерства юстиции от 8 сентября говорит о том, что сообщники приобретали спонсируемые ссылки в поисковых системах, не называя конкретную поисковую систему.
Однако Минюст ранее описывал ту же операцию по захвату банковских счетов, когда в декабре 2025 года изъял внутренний домен группировки. В том объявлении следователи конкретно указали, что преступная группа размещала мошенническую рекламу через поисковые системы, включая Google и Bing.
Реклама имитировала спонсируемые поисковые объявления, используемые легитимными банками. Жертвы, кликавшие по этим объявлениям, перенаправлялись на поддельные банковские сайты, контролируемые преступниками, согласно данным Минюста. Более раннее расследование выявило по меньшей мере 19 жертв по всей территории Соединенных Штатов к декабри 2025 года.
Минюст сообщил о примерно 28 миллионах долларов предполагаемых убытков и около 14,6 миллиона долларов реальных убытков, связанных с этими жертвами. Microsoft сообщила CyberGuy, что у компании есть правила и механизмы обнаружения, предназначенные для предотвращения вводящей в заблуждение рекламы.
Компания заявила, что когда ей становится известно о рекламе, нарушающей ее правила, она принимает меры по ее удалению и использует полученный опыт для усиления своих возможностей обнаружения. Microsoft также призывает пользователей сообщать о подозрительной рекламе через специальную форму.
Мы также обратились в Google за комментарием, но не получили ответа до истечения срока подготовки материала. Ловушка работает потому, что платная поисковая выдача может появиться на месте, куда многие из нас смотрят в первую очередь.
Вы ищете свой банк, и результат появляется ближе к верху. Формулировка выглядит знакомой, поэтому вы кликаете, не изучая адрес. Большинство поисковых объявлений являются легитимными.
Тем не менее, ФБР предупреждает, что преступники могут покупать рекламу, имитирующую реальные компании, и направлять пользователей на убедительные фишинговые сайты. ФБР называет эту тактику отравлением SEO в своих рекомендациях по предотвращению захвата учетных записей.
Это меняет подход к чему-то столь конфиденциальному, как онлайн-банкинг. ФБР специально рекомендует использовать закладки или избранное для перехода на страницы входа, а не кликать по результатам поиска или рекламе. Проблема выходит далеко за рамки одной предполагаемой преступной операции.
С января 2025 года Центр приема жалоб на интернет-преступления ФБР получил более 5100 жалоб на мошенничество с захватом аккаунтов. Заявленные убытки превысили 262 миллиона долларов. Преступники используют несколько способов проникновения в аккаунты, и мошеннические банковские сайты остаются одним из них.
ФБР заявляет, что жертвы могут столкнуться с фишинговым сайтом после клика по фальшивой поисковой рекламе. Злоумышленники также могут попытаться получить одноразовый код подтверждения, если в аккаунте используется многофакторная аутентификация.
Как только преступники получают доступ, они могут перевести деньги на контролируемые ими счета, что затрудняет их возврат, особенно при быстром перемещении средств. Последнее событие касается Сергея Анатольевича Филимонова, 36-летнего гражданина России и веб-разработчика.
Федеральное большое жюри предъявило Филимонову обвинение 4 ноября 2025 года. Впоследствии власти экстрадировали его из Республики Грузия. Вам не нужно прекращать пользоваться онлайн-банкингом, но изменение способа перехода на страницу входа вашего банка может снизить риски.
Используйте официальное приложение вашего банка, если оно установлено, вместо поиска в браузере. Посетите верифицированный сайт вашего банка и сохраните его в закладки.
Проверяйте веб-адрес перед вводом любых данных. Не предполагайте, что спонсируемый результат был верифицирован.
Держите включенной многофакторную аутентификацию, но не полагайтесь только на нее. Используйте надежный менеджер паролей в качестве еще одного предупреждающего знака.
Используйте надежное антивирусное программное обеспечение для защиты от вредоносных ссылок. Включите оповещения о финансовых операциях и новых входах.
Рассмотрите возможность использования защиты от кражи личных данных. Действуйте быстро, если вы уже ввели свой логин на подозрительной странице, связавшись с финансовым учреждением.