В преддверии нового учебного года были выявлены наиболее распространенные схемы мошенничества. Злоумышленники чаще всего нацеливаются на три группы: родителей школьников, чтобы украсть деньги при покупке школьной формы, букетов или техники; школьников и студентов для кражи учетных записей госсервисов; а также преподавателей и репетиторов для захвата аккаунтов Google. Об этом стало известно из исследования, проведенного магазином приложений RuStore и компанией F6. Редакция IT Speaker ознакомилась с полученными результатами.

«Мы наблюдаем, что мошенники все активнее маскируют вредоносные программы под сервисы доставки, электронные дневники и помощь с выполнением домашних заданий, рассчитывая на повышенный спрос перед 1 сентября. Благодаря двойной проверке – автоматическому сканированию и ручной модерации – команда RuStore ежедневно находит и блокирует сотни подобных публикаций еще до их появления у пользователей, а доля заявок с вредоносным содержимым в общем потоке публикаций остается на уровне менее 0,1%», – отметил Дмитрий Морев, директор по информационной безопасности RuStore.
На фоне растущего интереса мошенники создают поддельные сайты интернет-магазинов, предлагающих школьные принадлежности, форму, учебные материалы и цветы. Для продвижения своих «торговых» платформ они могут использовать фальшивые аккаунты и каналы в социальных сетях и мессенджерах, как делают в других схемах. Переходя по ссылкам на этих ресурсах, жертвы попадают на фишинговую страницу, где их просят ввести данные банковской карты или перевести предоплату. Чтобы привлечь внимание к своим сайтам-мошенникам, они часто устанавливают цены на товары ниже рыночных.
Кроме того, перед началом нового учебного года мошенники стали чаще выдавать себя за репетиторов. Они предлагают свои услуги через платформы объявлений и поиска специалистов. Затем, под различными предлогами, они переводят общение в мессенджеры и требуют предоплату за свои услуги.
Чтобы обмануть родителей, киберпреступники публикуют фейковые объявления о социальных выплатах для семей с детьми. Для их «получения» они требуют оплатить комиссию или подписаться на Telegram-каналы и боты. Кроме того, мошенники, притворяясь продавцами на платформах объявлений, предлагают выгодные покупки для школьников, а оплата товара осуществляется по фишинговой ссылке.
Среди других схем обмана можно выделить:
-
поддельные сайты с опросами от имени известных магазинов и маркетплейсов с розыгрышами денежных и подарочных призов;
-
мобильные приложения, маскирующиеся под сервисы для школьников и родителей;
-
фальшивые версии электронных дневников и приложений с расписанием уроков и оценками;
-
копии банковских приложений или сервисов оплаты под предлогом «оплатить кружок», «внести взнос за школу», «получить скидку на товары к 1 сентября». В некоторых случаях злоумышленники могут предложить скачать Android-приложение, например, для отслеживания заказа.
Школьников и студентов чаще атакуют от имени учебных заведений или вышестоящих органов, включая федеральные министерства. Например, мошенники подделывают фишинговые сайты, выдавая их за сервисы школьных электронных дневников и официальные ресурсы для студентов вузов. Обычно такие фишинговые страницы копируют дизайн госсервиса, а для входа в электронный дневник требуют ввести логин, пароль и шестизначный код подтверждения для доступа к личному кабинету. Если предоставить эти данные на фишинговом сайте, мошенники мгновенно получают доступ к учетной записи.
По данным экспертов RuStore, все чаще мошенники обращаются непосредственно к детям, обходя родителей. Школьникам рассылают сообщения с «организационными» повестками, например, касающимися подготовки к торжественной линейке, и просят открыть файл со «списком класса» или перейти по ссылке: вместо документа жертва попадает на фишинговую страницу. Другой канал – игровые чаты, где ребенку обещают редкие предметы или игровую валюту, а затем просят продиктовать код из СМС или сфотографировать экран телефона родителя.
Также под угрозой мошеннических атак находятся педагоги, предлагающие услуги репетиторов. В 2025 году специалисты F6 зафиксировали новый сценарий компрометации Google-аккаунтов и кражи учетных записей в Telegram. Злоумышленники под видом клиента запрашивают консультацию и предлагают провести ее в Zoom. После согласия пользователя мошенник отправляет ссылку на фишинговую страницу, внешне имитирующую видеоконференцию в Zoom, которая предлагает пройти несколько проверок и в конце ввести данные для входа в Google-аккаунт. После ввода учетных данных фишинговая страница запрашивает код подтверждения, который приходит в Telegram и необходим злоумышленникам для захвата аккаунта в мессенджере.
«Каждый год мошенники усовершенствуют свои схемы обмана и придумывают новые уловки. Запомнить их все невозможно, но основные правила цифровой безопасности помогут защититься от них. Например, не переводить деньги незнакомцам, не переходить по ссылкам от них и совершать покупки только через проверенные приложения, установленные из официальных магазинов», – добавил Евгений Егоров, ведущий аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании F6.
Ранее стало известно о том, что при воздействии на детей и подростков 43% злоумышленников используют телефонные звонки. За период с января по июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков – это 4,4% от общего числа.
Злоумышленники переходят к персонализированным атакам


