На Украине выявили фишеров, обокравших 70 тысяч граждан

На Украине выявили фишеров, обокравших 70 тысяч граждан

На Украине выявили фишеров, обокравших 70 тысяч граждан

Украинские киберкопы пресекли деятельность группы фишеров, суммарно укравшей более 5 млн гривен ($170 тыс. по текущему курсу) с банковских счетов 70 тыс. граждан. По факту мошенничества возбуждено уголовное дело.

Согласно сообщению на сайте Киберполиции Украины, преступники создали более 40 фишинговых сайтов, замаскированных под веб-ресурсы операторов сотовой связи. Украденные с их помощью платежные реквизиты впоследствии использовались для вывода денег со счетов жертв.

В деле фигурируют пять подозреваемых. Один из них, по версии следствия, являлся организатором и выполнял обязанности администратора мошеннических сайтов. Другой фигурант предоставил свои серверы для хостинга и отвечал за надежное функционирование рабочей инфраструктуры. Отмыванием краденых денег и обналичкой занимались три наемника-дропа, получавших комиссионные.

Участникам ОПГ инкриминируют совершение преступлений, предусмотренных ч. 2 ст. 361 (несанкционированное вмешательство в работу компьютерных систем и сетей) и ч. 3 ст. 190 (мошенничество) УК Украины. В случае вынесения обвинительного вердикта подельникам грозит до восьми лет лишения свободы.

В ходе обысков по местам проживания и регистрации полиция изъяла компьютеры, мобильные телефоны, флеш-накопители, банковские карты и более 2 млн гривен наличными.

Украина последнее время богата разоблачениями и арестами, связанными с совершением преступлений в киберпространстве. Недавно там обнаружили бот-ферму, сеявшую панику в интернете, осенью СБУ рапортовало об арестах взломщиков ИС Национальной службы здравоохранения, помощников российских хакеров, дидосера по вызову, операторов программ-шифровальщиков.

Новые кибершпионы охотятся за аккаунтами российских военных в Telegram

Специалисты «Эфшесть/F6» рассказали о новой кибершпионской группировке SiribClone, которая охотится за военнослужащими ВС РФ на приграничных территориях и в зоне проведения СВО. Цель у злоумышленников простая: добраться до телеграм-аккаунтов, переписки, контактов, геолокации и содержимого устройств.

По данным исследователей, следы активности группы нашли в феврале 2026 года, но первые атаки могли начаться ещё летом 2025-го.

Работают злоумышленники сразу по двум направлениям: заражают компьютеры и смартфоны шпионскими программами, а также крадут телеграм-сессии через фейковые страницы аутентификации.

Для десктопов атакующие используют вредоносную программу SiribGrabber. Её распространяли под видом архивов с якобы ведомственными документами. Позже схему обновили: злоумышленники сделали фейковый сайт движения «Бессмертный полк», где при нажатии на кнопку «Принять участие» скачивался архив с вредоносной начинкой.

 

Со смартфонами схема ещё грязнее. Атакующие знакомятся с военными в мессенджерах и приложениях для знакомств под видом девушек. Дальше классика социальной инженерии: посмотри приложение, давай безопасно обмениваться фото, я программист, протестируй. В итоге жертве подсовывают APK-файл Safeintim, SafeintimZ или ZafeintimZ.

 

На деле это не приложение для обмена фото, а шпионская программа SafeLoveStealer. Она имитирует нормальную работу, но параллельно передаёт злоумышленникам данные устройства: фото, видео, документы, геопозицию, параметры сети и Wi-Fi. Также она может записывать звук с микрофона. То есть смартфон превращается в карманного осведомителя.

 

Есть и второй сценарий: атакующие изображают волонтёров и предлагают заполнить форму для получения гуманитарной помощи. Финал тот же — фишинг, вредоносная программа или попытка угнать Telegram.

«Эфшесть/F6» также обнаружила фейковые страницы входа в Telegram: под облачное хранилище, сообщества, результаты анализов и другие приманки. Пользователя просят ввести номер, код и 2FA-пароль. После этого переписка фактически уходит на сторону.

Судя по найденным заметкам злоумышленников, это не случайный криминал ради галочки, а именно военный шпионаж.

RSS: Новости на портале Anti-Malware.ru