Мертвых душ для Пушкинской карты искали в Telegram

Мертвых душ для Пушкинской карты искали в Telegram

Мертвых душ для Пушкинской карты искали в Telegram

Мошенники, заработавшие на “Пушкинской карте” 100 млн рублей, размещали объявления по обналичиванию государственных субсидий в Telegram. На портале PRO.Культура.РФ публиковались фейковые мероприятия, билеты на которые продавались через агрегаторы.

О махинациях с госпрограммой поддержки культуры “Пушкинская карта” накануне рассказали в Росфинмониторинге. Проект дает возможность россиянам 14-22 лет посещать театры, музеи, выставки и концерты по специальному абонементу, на который государство начисляет 5 тыс. рублей.

Карту можно оформить на “Госуслугах”, а выбрать мероприятие для посещения — через билетных агрегаторов и на портале “PRO.Культура.РФ”.

Впервые подозрительные операции по обналичиванию средств с “Пушкинских карт” заметили еще прошлой осенью, пишет “Ъ”.

Схема работала так: владелец карты, который не планировал ею пользоваться, а хотел вывести деньги, обращался к “обнальщикам”. Те рекламировали свои услуги в интернете и через Telegram.

Данные карты с номиналом в 5 тыс. рублей продавались за 4 тыс. рублей.

Параллельно аферисты регистрировали на портале “PRO.Культура.РФ” вымышленные мероприятия, на которые по подставным картам сами и покупали билеты.

Махинации может выявить билетный оператор по транзакциям, говорят на рынке организации мероприятий. Это может быть “например, повторное оформление билета на один и тот же номер телефона, покупка большого числа билетов с одной электронной почты или одного IP-адреса”.

В схеме обычно использовали небольших региональных организаторов мероприятий, которые способны пройти проверку Минкульта.

В результате еще осенью 2022 года Почта-банк (оператор “Пушкинской карты”) начал отключать от программы небольших частных организаторов. Деньги за билеты “зависали” у операторов до выяснения обстоятельств подозрительных списаний. Под общую гребенку попали и добросовестные организаторы мероприятий.

По словам руководителя Росфинмониторинга Юрия Чиханчина, который накануне и рассказал Владимиру Путину о махинациях с “Пушкинской картой”, подозреваемые уже арестованы.

"Примерно аналогичная ситуация была и с туристическим кешбэком", — отметил чиновник.

Добавим, по данным Минкульта, расходы на программу “Пушкинская карта” в 2023 году составят 16 млрд рублей.

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru