Открытое тестирование Итоги тестирования О сертификации Административный сектор Архив мероприятий
Вход в тест-сектор
Логин:
Пароль:



Телефоны для связи: +7 (908) 636 82 68, +7 (912) 284 18 48

22.07.2026

Число атак с использованием ботов выросло на 46%

   Эксперты компании "Информзащита" выявили тенденцию роста атак с использованием ботов, за первые шесть месяцев 2026 года число таких кампаний увеличилось почти на 50% по сравнению с аналогичным периодом прошлого года. Наиболее заметная динамика связана с автоматизированными атаками на веб-сервисы, личные кабинеты и платежную инфраструктуру.
   Рост составил 46%, при этом признаки бот-активности фиксируются на девяти из десяти сайтов. В периоды повышенного пользовательского спроса интенсивность атак возрастает еще сильнее: во время крупных распродаж и сезонных акций количество обращений со стороны вредоносных ботов может увеличиваться на 128%. Для бизнеса это означает резкий рост нагрузки именно в тот момент, когда доступность сервисов и корректная обработка транзакций напрямую влияют на выручку.
   Раньше значительная часть ботов работала по жестко заданным сценариям: выполняла одинаковые последовательности запросов, обращалась к ресурсам с предсказуемой частотой и сравнительно легко обнаруживалась по сетевым и поведенческим признакам. В 2026 году злоумышленники все активнее используют машинное обучение, генеративные модели и инструменты браузерной автоматизации. Бот может анализировать структуру страницы, распознавать элементы интерфейса, менять последовательность действий после неудачной попытки и имитировать поведение обычного пользователя. Для систем защиты такой трафик выглядит менее однородным, поэтому простая блокировка по IP-адресу, частоте запросов или известной сигнатуре дает все меньше результата.
   Дополнительный фактор - доступность готовой инфраструктуры для автоматизированных атак. На теневом рынке развивается модель Bot-as-a-Service, при которой оператор предоставляет клиенту набор инструментов для запуска бот-кампаний по подписке. В такие сервисы могут входить управление большим числом учетных записей, подключение резидентских прокси, средства обхода CAPTCHA, ротация цифровых отпечатков браузера и готовые модули для проверки учетных данных или платежных реквизитов. В результате технический порог для атакующего снижается. Ему не требуется самостоятельно разрабатывать сложный фреймворк и поддерживать его после каждого изменения целевого сайта. Масштабирование также упрощается: сотни и тысячи экземпляров ботов могут одновременно проверять учетные записи, создавать фиктивные профили или выполнять операции через публичные API.
   Автоматизация используется сразу в нескольких сценариях. Один из основных - credential stuffing, то есть массовая проверка пар логин-пароль из прошлых утечек. Боты распределяют попытки между разными IP-адресами, меняют частоту запросов и имитируют обычные пользовательские сессии. После успешного входа атака переходит к захвату учетной записи: алгоритм определяет наличие сохраненных платежных средств, бонусных баллов, истории покупок и других активов, которые можно использовать для мошенничества. Отдельное направление связано с card testing - автоматической проверкой похищенных банковских карт через множество небольших транзакций. Также растет применение ботов для массового создания фиктивных аккаунтов, злоупотребления промокодами и реферальными программами, проверки балансов подарочных карт, автоматизированного выкупа дефицитных товаров и сбора данных с сайтов. Генеративный ИИ добавляет еще один уровень: фальшивые профили получают реалистичные имена, описания и сообщения, а последовательность действий внутри сессии становится менее похожей на машинную.
   Бот-атака все чаще направлена не на техническую уязвимость приложения, а на легитимный бизнес-процесс. Форма авторизации должна принимать логин и пароль, интернет-магазин обязан позволять добавить товар в корзину, платежный сервис - обрабатывать транзакцию, программа лояльности - начислять и списывать баллы. Злоумышленник использует эти функции в штатной последовательности, но делает это в автоматическом режиме и в масштабе, на который бизнес-процесс не рассчитан. Поэтому традиционные средства защиты веб-приложений могут не зафиксировать эксплуатацию: вредоносного запроса как такового нет. Признаком атаки становится совокупность слабых сигналов - аномальная скорость смены учетных записей, одинаковая логика навигации при разных цифровых отпечатках, серия малых платежей, необычная концентрация операций вокруг конкретного товара или промокода. Для выявления таких цепочек требуется корреляция сетевых, поведенческих и транзакционных данных.
   Наиболее подвержены этой угрозе цифровая торговля, платежные сервисы и крупные платформенные проекты. На цифровые платформы, включая электронную коммерцию, приходится 57% зарегистрированных мошеннических инцидентов. В платежном сегменте доля мошенничества с использованием платежных инструментов достигает 92% клиентских инцидентов, что делает процессы авторизации транзакций, проверки карт и работы с цифровыми кошельками удобной целью для автоматизации. Для онлайн-ритейла отдельным периодом риска становятся массовые акции и распродажи, когда рост бот-активности достигает 132%: высокий легитимный трафик позволяет маскировать автоматические запросы, а дефицит товаров и ограниченные по времени предложения создают прямую возможность для автоматизированного выкупа и последующей перепродажи. В зоне повышенного внимания также находятся сервисы доставки, бронирования и другие платформы с большим числом пользовательских аккаунтов и частыми платежными операциями. Общий для этих сфер фактор - высокая плотность однотипных действий, которые можно автоматизировать и монетизировать.
   Рост бот-активности влияет не только на число подтвержденных компрометаций. Массовые автоматические запросы увеличивают нагрузку на веб-серверы, API, базы данных и системы обработки платежей. Во время интенсивной кампании компания может столкнуться с замедлением сайта, ошибками на этапе оформления заказа и дополнительными расходами на облачные ресурсы, хотя формально отказ в обслуживании не был основной целью злоумышленника. После захвата аккаунтов растут расходы на расследование, сброс паролей, поддержку пострадавших клиентов и обработку спорных транзакций. Для электронной коммерции к этому добавляются искажения складской аналитики: боты резервируют или выкупают товар за секунды, создавая искусственный дефицит и нарушая прогнозирование спроса.

Источник: Информационно-аналитический журнал ПЛАС https://plusworld.ru/articles/73232/


Реклама