Компания F6, российский разработчик технологий для борьбы с киберугрозами, выявила новую схему мошеннических сборов, использующую бренды популярных онлайн-сервисов по сбору пожертвований. Злоумышленники создают поддельные веб-сайты, через которые собирают средства для помощи нуждающимся. Для поиска потенциальных жертв они приобретают угнанные аккаунты в мессенджерах и рассылают сообщения со ссылками на фальшивые сайты всем контактам этого аккаунта. Средняя сумма ущерба от действий мошеннической группы, использующей этот метод, составляет около 5500 рублей. Об этом сообщила IT Speaker в компании F6.

Мошенники дублируют страницы с актуальными объявлениями о сборах и также используют их домены в качестве части имени поддельного сайта. Отличить такие ловушки можно по доменной зоне: официальные сайты онлайн-сервисов по сбору пожертвований и благотворительных фондов располагаются в зоне .ru, тогда как мошенники регистрируют свои поддельные ресурсы в зоне .pro.
Все активные пользователи популярных мессенджеров находятся под угрозой атак с использованием таких ловушек. В основном мошенники распространяют ссылки на фальшивые сайты через угнанные аккаунты, которые они покупают на теневом рынке. Чем больше контактов у похищенного аккаунта, тем выше его цена. Получив доступ к такому аккаунту, мошенники рассылают сообщения всем контактам подряд.
Первоначальная задача преступников заключается в том, чтобы убедить обманутого пользователя перевести им любую сумму. Средний размер пожертвований, которые жертвы отправляют таким образом через поддельные сайты, составляет 450 рублей. Для злоумышленников важно, что в этот момент человек вводит на фальшивом сайте данные своей банковской карты и код подтверждения. Получив эту информацию, мошенники используют её для дальнейшей кражи средств со счета пользователя. В итоге средняя сумма ущерба от действий участников мошеннической группы, которая использует этот подход, составляет около 5500 рублей.
«Опасность подобной схемы мошеннических атак заключается в том, что вы можете получить сообщение с правдоподобной просьбой о помощи от любого из своих контактов. Представьте, сколько у вас контактов в мессенджерах – угнать учетную запись может любой из них», – прокомментировала Мария Синицына, старший аналитик департамента Digital Risk Protection компании F6.
Ранее F6 представила первый глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report («Ландшафт киберугроз 2025–2026»). Исследование охватывает актуальные киберугрозы, анализ текущей ситуации с утечками данных, недавние закрытия теневых форумов, продажу вредоносного ПО в андеграунде и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года.
В App Store обнаружены мошеннические копии российских приложений


