Компания F6, российский разработчик технологий по защите от киберугроз, обнаружила в сети 10 фишинговых ресурсов, на которых злоумышленники обещают автомобилистам ваучеры на топливо. Об этом сообщила редакции IT Speaker сама компания.

Мошенники предлагают участвовать в «программе лояльности» от имени четырех российских банков. Данная схема впервые была замечена в июне 2026 года, после возникновения массовых очередей на автозаправочных станциях. Если изначально предлагалось выиграть от 20 до 100 литров любого вида бензина или дизельного топлива на любой АЗС в России, то теперь – целых 5000 литров автомобильного топлива.
«Большинство этих ресурсов используют домены в зоне .website, в то время как остальные зарегистрированы в доменной зоне .online. Фишинговые домены можно идентифицировать по характерным ключевым словам: vaucher, service, promo, toplivo, pomosh и opros», – сообщили в компании F6.
Для повышения достоверности мошенники используют фразы «Официальная программа» и «Правительственная инициатива». На фишинговых сайтах, которые копируют дизайн банка, от имени которого предлагается бесплатное топливо, они просят водителей указать ФИО, номер телефона и номер банковской карты.
Обнаруженные фишинговые ресурсы связаны с сетью других сайтов. Мошенники могут использовать их в ближайшее время для новых атак. На текущий момент неизвестно, каким образом злоумышленники распространяли ссылки на данные сайты; предполагается, что это происходило через рекламу в поисковых системах, посты в мессенджерах и социальных сетях, а также через Telegram-боты и личные сообщения пользователям.
Ранее аналитики департамента киберразведки (Threat Intelligence) компании F6 провели анализ инструментов и инфраструктуры новой киберпреступной группировки Malinsure. Основной целью данной группировки являются российские компании.
F6 выявила схему «Мамонт» с поддельными сайтами «Яндекс Доставки»


