Новости

Фишинг и социальная инженерия: охота на пользователей

2026-07-03 18:00
Как мошенники используют доверие, новости и праздники для кражи данных.

Помимо технических атак, аналитики «Доктор Веб» зафиксировали значительный рост фишинговых кампаний, ориентированных на русскоязычную аудиторию. Злоумышленники адаптируют старые схемы под текущие события и популярные сервисы.

Атаки на пользователей мессенджера MAX

На фоне роста популярности российского мессенджера MAX киберпреступники перенесли на него схемы, ранее использовавшиеся для Telegram и WhatsApp. Самый распространённый метод — фальшивые сайты для голосований. Жертву просят проголосовать в конкурсе, войдя в аккаунт через номер телефона и проверочный код. Как только данные введены, мошенники получают полный доступ к учётной записи.

Инвестиционные проекты с «нейросетями»

Мошенники активно эксплуатируют тему искусственного интеллекта. Они создают сайты, якобы связанные с крупными российскими и даже южнокорейскими банками, и предлагают инвестиционные проекты с доступом к «чат-боту на основе ChatGPT». Для участия просят указать персональные данные — и они тут же утекают к злоумышленникам.

Многоступенчатая атака на клиентов доставки

Один из выявленных фишинговых сайтов предлагал пользователям войти в личный кабинет по номеру телефона. После «входа» сайт выводил вторую фишинговую форму, имитирующую авторизацию через портал Госуслуг. Таким образом, похищались данные сразу двух важных учётных записей.

«Бесплатные» выплаты и розыгрыши

Тема безвозмездных подарков остаётся беспроигрышной:

  • Перед Днём России появились сайты, обещавшие выплаты от 5 000 до 300 000 рублей за прохождение опроса.
  • На фоне слухов о нехватке топлива предлагали ваучеры на бесплатное получение 20–100 литров горючего.
  • Поддельные сайты маркетплейсов с «юбилейными розыгрышами» на сумму до 1 000 000 рублей.

Во всех случаях после «выигрыша» жертву просят пройти идентификацию, указать имя, телефон, данные карты, а иногда и оплатить «государственную пошлину». В итоге пользователи теряют деньги и сами передают мошенникам конфиденциальную информацию.

Подделки мирового уровня

Обнаружены также фальшивые сайты Международной Федерации Футбола FIFA, предлагавшие «официально» купить билеты на матчи Чемпионата мира 2026 года и сувениры. Форма входа принимала любые данные, а оплата вела на ресурсы, давно внесённые в базу нерекомендуемых сайтов Dr.Web.

Эксперты «Доктор Веб» предупреждают: злоумышленники комбинируют технические уязвимости с методами социальной инженерии. Будьте бдительны — проверяйте адреса сайтов, не переходите по подозрительным ссылкам и никогда не сообщайте проверочные коды и данные карт на непроверенных ресурсах.