Боты уводят покупателей на серый рынок, срывая данные продаж


Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Боты выводят треть покупателей электроники к ненадежным серым продавцам вследствие атак онлайн-магазинов.

Эксперты «Известий» сообщили, что атаки ботов приводят к утрате до трети покупателей электроники у сетевых магазинов, которые переходят к серым продавцам. Такая активность фиксируется с конца июля. Конкуренты с помощью ботов интенсивно собирают данные о ценах и наличии товаров, в особенности смартфонов — в некоторых сетях боты составляют до 70% трафика на сайтах, что вызывает замедление работы ресурсов и создает неудобства для пользователей. По мнению специалистов, в условиях изменения геополитической ситуации можно ожидать усиление таких атак. Подробнее — в статье «Известий».

Кого преимущественно атакуют боты

С конца июля и в начале августа боты-парсеры устроили масштабную атаку на сектор онлайн-торговли электроникой, рассказали «Известиям» в компаниях, занимающихся кибербезопасностью. Частота автоматизированных попыток парсинга некоторых компаний выросла в 2,5–3,5 раза по сравнению с обычными днями, а доля ботового трафика у некоторых игроков достигала более 70%, сообщил заместитель генерального директора Servicepipe Даниил Щербаков.

Главная задача ботов-парсеров — агрессивный сбор информации о ценах и наличии товаров, прежде всего смартфонов и ноутбуков. При резких изменениях курса доллара конкурентным и нелегальным торговым платформам необходимы данные о влиянии волатильности рубля на ценники, пояснил эксперт.

— Рост активности был связан с резким скачком курса доллара 30 июля 2025 года, когда курс поднялся с 79,58 рубля до 82,22 рубля за доллар, — сказал Даниил Щербаков. — В некоторых случаях количество автоматизированных попыток парсинга увеличилось в 2,5–3,5 раза, тогда как в обычные дни доля трафика ботов не превышает 20–25%. Также заметно, что злоумышленники, встречая блокировки, пытались модифицировать ботов для обхода защиты.

На отдельных сайтах количество «целевых» нагрузочных запросов достигало более 10 тысяч в минуту. Высокая активность ботов сохранялась как минимум два дня — 30 и 31 июля и оставалась на повышенном уровне до 1 августа.

— Такая нагрузка сопоставима с пиковыми периодами, например «черной пятницей» или новогодними распродажами, — добавил он.

Компания «М.Видео-Эльдорадо» подтвердила наличие автоматизированной активности сбора информации в период атаки.

— Мы тщательно контролируем безопасность наших онлайн-сервисов. В указанный период специалисты зафиксировали активность автоматизированных систем сбора данных. Все попытки своевременно блокируются и не влияют на работу сайтов, мобильных приложений и комфорт клиентов, — подчеркнули в пресс-службе.

По сведениям «Известий», атаки ботов затронули также еще две крупные сети магазинов электроники.

Проджект-менеджер MD Audit (ГК Softline) Кирилл Левкин подтвердил рост активности ботов, отметив, что массовый сбор цен и остатков осуществлялся не только на ритейлерских сайтах, но и у девелоперов.

— Данная эксплуатация может привести к перегрузке, сопоставимой с DDoS-атаками. Сейчас масштаб меньше, но подобные события происходят периодически, особенно во время распродаж и акций, когда информация о ценах особенно востребована конкурентами и перекупщиками, — пояснил он.

Опасности от атак ботов

С конца июля крупномасштабные атаки ботов-парсеров приводят к тому, что отдельные сети теряют до трети реальных покупателей, рассказала управляющий партнер аналитического агентства «ВМТ Консалт» Екатерина Косарева.

— Это реальная потеря клиентов, уходящих к серым продавцам, а не лишь фигура речи, — отметила она. — Когда 50–70% трафика занимают боты, страдают скорость работы сайта, доступность каталога и оформление заказов. Покупатели не станут ждать, а перейдут туда, где ресурсы открываются быстрее, даже если это сомнительный продавец.

Массовый парсинг данных о ценах и наличии товаров, особенно в сегменте смартфонов, не только нагружает сайты и тормозит их работу, но и создает благоприятные условия для нечестных участников рынка, подчеркнул ведущий аналитик AMarkets Игорь Расторгуев.

— Проблема серого рынка в том, что покупатели часто получают продукцию без официальной гарантии, с непрозрачной историей происхождения и с высоким риском дефектов, — заявил он.

Екатерина Косарева добавила, что серые продавцы представляют угрозу для потребителей. Там отсутствуют гарантии и четкое происхождение товара, велик риск приобрести контрафакт или технику, ввезенную с нарушениями.

— Когда через полгода пользователь столкнется с неисправностью смартфона, а сервисный центр откажется чинить устройство, будет поздно что-либо доказывать, — предупредила эксперт. — Если отрасль не инвестирует в серьезную киберзащиту, то в пиковый осенний спрос и на фоне усиления атак из-за геополитической нестабильности мы можем столкнуться с еще более массовым оттоком покупателей к серым продавцам, и вернуть их будет очень сложно.

В таких условиях защита онлайн-каналов продаж и фильтрация трафика становятся первоочередными задачами для торговых сетей. Речь идет не только о технической кибербезопасности, но и о сохранении доверия потребителей, что напрямую влияет на лояльность и долгосрочную конкурентоспособность компаний в борьбе с серыми продавцами.

По словам Даниила Щербакова, повторение скачков валютного курса в августе с высокой вероятностью вызовет новую волну атак на сайты e‑commerce, особенно в сегменте электронной техники.

— Ритейлерам стоит заранее активировать защиту от ботовых атак, чтобы быть готовыми к наплыву парсеров, — подчеркнул он.

Какие атаки происходят на онлайн-магазины

Сергей Черномашенцев, директор по развитию HackU — компании, занимающейся аудитом информационной безопасности, отметил, что более половины интернет-трафика составляют боты.

— Сбор данных с сайтов конкурентов, рекламный анализ, автоматическая регистрация и множество других операций давно выполняется ботами, — напомнил он. — Такие услуги используются как на легальном, так и на нелегальном рынках. Существуют компании, которые разрабатывают подобный софт для клиентов — от частных лиц до крупных корпораций.

Тем не менее, масштабные атаки могут быть частью запланированных целевых атак, добавил руководитель технической поддержки продаж UDV Group Александр Уляхин.

— При повышенной активности на внешнем периметре важно обращать внимание на необычные события внутри инфраструктуры, — пояснил эксперт. — Причина может быть и сезонной: приближается начало учебного года, и многие начинают делать закупки.

Летний всплеск может объясняться не только колебаниями валютного курса, но и ослаблением мониторинга в отпускной период, чем злоумышленники пользуются, добавил директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаенков.

— Наблюдается тенденция к комбинированным атакам — совмещению парсинга с микродозированными DDoS-атками для ослабления защиты, — рассказал он. — Основная проблема — эволюция парсеров. Простые меры, вроде CAPTCHA или блокировки IP, уже неэффективны.

Помимо парсинга компании испытывают DDoS-атаки, всплески фишинга и активность вымогателей, отметил Кирилл Левкин. Это связано с сезонным ростом спроса, ускорением цифровизации и доступностью готовых ботнет-услуг, позволяющих даже менее опытным злоумышленникам запускать масштабные атаки.

Также отмечены взломы аккаунтов с подбором слабых паролей и сканирование сайтов на известные уязвимости, отметил Сергей Черномашенцев. Несмотря на очевидность таких проблем, они продолжают приносить результат злоумышленникам.

Борьба с ботами — это постоянная борьба технологий, подчеркнул он.

Для повышения эффективности обнаружения подобных действий важно развивать системы с более совершенными алгоритмами машинного обучения и анализа данных, отметила менеджер по развитию бизнеса Kaspersky Fraud Prevention Екатерина Данилова. Кроме того, следует использовать дополнительные методы аутентификации, например двухфакторную проверку.