Телефонные мошенники стали звонить россиянам с иранских и сирийских номеров

Телефонные мошенники стали звонить россиянам с иранских и сирийских номеров

Телефонные мошенники стали звонить россиянам с иранских и сирийских номеров

“Служба безопасности Сбербанка” теперь звонит россиянам из Ирана, Турции и Сирии. Неевропейские номера помогают мошенникам обходить блокировки. Операторы не могут “банить” все звонки из теперь дружественных стран.

В конце октября резко выросло количество мошеннических звонков с номеров на +9 и созвучных с кодами российских мобильных операторов, например +985 (на такие цифры может начинаться номер абонента из Ирана), +963 (номера Сирии), +903 (Турции).

“20 октября число таких вызовов абонентам “МегаФона” превысило 600 тыс., хотя за неделю до этого показатель был на уровне 100 тыс., а в начале месяца не достигал и 10 тысяч”, — РБК приводит слова директора департамента по предотвращению мошенничества и потерь доходов “МегаФона” Сергей Хренов. Менеджер выступал на форуме “Спектр 2022”, который организовал Роскомнадзор.

Сами мошенники не находятся ни в Сирии, ни в Турции, а просто подставляют нужный номер. Злоумышленники пытаются провести звонок сначала через российский номер, но операторы его блокируют, поэтому они подставляют иностранный номер, даже не пытаясь использовать +7.

Оператор пытается блокировать и такие звонки, но невозможно “заблокировать весь Иран — нового стратегического партнера [России]”, объясняет Хренов.

Мошенники и раньше могли подставлять при звонках международные номера, но, по статистике “МегаФона”, чаще всего использовали европейские номера. И если раньше это был “мертвый” номер, то теперь берут реальных граждан других стран. В итоге последние жалуются на звонки “от вышедших из себя российских абонентов”, которые считают, что перезванивают мошеннику.

Сергей Хренов также отметил, что вместе с ростом мошеннических звонков с номеров, начинающихся на +9, с середины сентября пропорционально снизилось число вызовов с подстановкой российских фиксированных или мобильных номеров, как и с номеров, начинающихся на +89, +83, +84, которые ранее также пользовались популярностью у телефонных преступников.

Эксперт компании “Газинформсервис” Григорий Ковшов подтвердил Anti-Malware.ru тренд на новую схему с арабским флером:

“В основном они (мошенники) применяют такую схему в точечных атаках, используя для подмены номера банков и других финансовых учреждений, — уточняет Ковшов. — В данном же случае мошенники рассчитывают на то, что абонент увидит цифру “9” и ответит на вызов, полагая, что звонок от мобильного оператора из России”.

Далее все работает по “старой схеме” – злоумышленники выманивают информацию и добираются до банковских счетов граждан.

Добавим, согласно недавнему исследованию сервиса Superjob, каждый десятый россиянин становился жертвой телефонных мошенников. При этом 84% считают, что умеют распознавать аферистов.

Let’s Encrypt может перестать выдавать сертификаты для .RU и .SU

У российских владельцев сайтов появился новый повод для беспокойства. В сообществе обратили внимание на изменения в пользовательском соглашении Let's Encrypt — крупнейшего в мире центра сертификации, который бесплатно выдаёт SSL-сертификаты для миллионов сайтов.

В новой версии (PDF) соглашения LE-SA v1.7 от 4 июня 2026 года появилась формулировка, которая может затронуть выдачу и продление сертификатов для доменов в зонах .RU и .SU.

На фоне этих обсуждений появились опасения, что российские сайты могут лишиться возможности получать или автоматически продлевать бесплатные сертификаты Let's Encrypt, которые за последние годы стали фактическим стандартом для защиты веб-ресурсов.

Ситуацию подогрело и то, что к ограничениям, по сообщениям участников рынка, присоединился другой популярный поставщик бесплатных сертификатов — ZeroSSL. Впрочем, говорить о полном отключении российских доменов пока рано.

Один из пользователей Хабра, обратившийся напрямую в Let's Encrypt за разъяснениями, получил официальный ответ от команды проекта. В нём говорится, что организация может выдавать сертификаты негосударственным структурам в России благодаря существующим исключениям в санкционном законодательстве США и специальным разрешениям Управления по контролю за иностранными активами (OFAC), направленным на поддержку свободы интернета и личных коммуникаций.

Однако ключевым словом в ответе оказалось именно «может». В юридическом смысле это означает наличие возможности, но не обязательства продолжать оказание услуг.

Поэтому вопрос о будущем сертификатов для российских доменов пока остаётся открытым. Автор запроса уже попросил Let's Encrypt уточнить позицию относительно дальнейшей выдачи и продления сертификатов.

Если ограничения всё же будут введены, последствия могут оказаться серьёзными. Let's Encrypt сегодня используется огромным количеством российских сайтов, небольших интернет-магазинов, корпоративных порталов и личных проектов. Для многих из них автоматическое продление бесплатных сертификатов давно стало привычной и практически незаметной частью работы инфраструктуры.

RSS: Новости на портале Anti-Malware.ru