Аферисты предлагают должникам почистить кредитную карму

Аферисты предлагают должникам почистить кредитную карму

Аферисты предлагают должникам почистить кредитную карму

Весной банки стали жестче проверять потенциальных заемщиков и чаще отказывать в кредитах. Этим теперь пользуются мошенники. Аферисты предлагают “почистить” плохую историю, берут предоплату, а затем исчезают.

Жертву долго обрабатывают. Обычно предложение “обнулить” кредитную историю появляется в пабликах и Telegram-каналах с продвижением потребительских займов. О новых вариациях мошенничества сегодня пишут “Известия”.

“Клиента, как правило, “раскручивает” группа взаимосвязанных лиц — сначала могут предложить заработать на нелегальном форексе, потом предлагают взять кредит. А когда человек оказывается в долгах, в дело вступают “раздолжнители” и псевдоюристы”, — объясняют схему в Центробанке.

Эксперты подтверждают: аферисты действуют целенаправленно в расчете на тех, кого интересует тема высокой долговой нагрузки и возможность получить новый кредит.

“Свои предложения мошенники распространяют с помощью таргетированной рекламы в поисковиках, через соцсети, мессенджеры, — говорит руководитель платформы “Мошеловка” Евгения Лазарева. — Аферисты расклеивают объявления даже у вокзалов, на остановках и у торговых центров”.

На обращение отвечает неизвестный, он обещает «подчистить» кредитную историю за “какие-то” 30 тыс. рублей. Некоторые берут 30% от суммы задолженности.

В целом работа “отдела очистки” колеблется от 20 тыс. до 150 тыс. рублей. Еще “для дела” аферисты просят персональные данные неудачливого заемщика. После оплаты мошенники исчезают.

В ЦБ предупредили: любое предложение о полной зачистке кредитной истории по желанию клиента — это однозначный признак мошенничества.

“Даже в рамках одного бюро кредитных историй (БКИ) процедура бесконтрольной корректировки записей в кредитной истории жестко регламентируется и контролируется, — объясняет Алексей Волков из Национального бюро кредитных историй. — Кроме того, для полноценного “обнуления” требуется доступ к базам всех БКИ плюс к Центральному каталогу кредитных историй в ЦБ, что в принципе невозможно”.

“Еще нужно было бы убрать сведения из базы портала “Госуслуги” о БКИ, где содержится кредитная история, — добавляет в чек-лист руководитель платформы “Мошеловка”.

Так что пока единственный проверенный способ “очистить” кредитную историю — это погасить задолженность.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru