Телефонные мошенники начали притворяться коллегами в мессенджерах

Телефонные мошенники начали притворяться коллегами в мессенджерах

Телефонные мошенники начали притворяться коллегами в мессенджерах

Специалисты Kaspersky рассказали о новом подходе к телефонному мошенничеству, отличающемся множеством этапов. Атаки стали более целенаправленными, преступники теперь адаптировались под сферу деятельности своих жертв, используя как звонки, так и сообщения в мессенджерах. Основная цель заключается в обмане для выманивания денежных средств.

На первом этапе мошенники отправляют сообщение через мессенджер (чаще всего используется Telegram). В качестве отправителя — либо известный контакт, например коллеги, либо незнакомый номер.

В последнем случае обычно преступники выдают себя за сотрудников той отрасли, в которой работает жертва (вызывает больше доверия). В сообщении пользователю говорят о предстоящем звонке по важному вопросу от имени представителей правоохранительных органов или регуляторов с указанием на то, что такой разговор нельзя игнорировать. Для реализации этой схемы, злоумышленники часто используют украденные ранее аккаунты других пользователей.

Вскоре после этого «представители» правоохранительных органов или регуляторов действительно связываются с жертвой.

Они настойчиво убеждают пользователя сотрудничать, подчеркивая общественную важность этого сотрудничества. На этом этапе может даже применяться психологическое давление. Звонящие подготавливают пользователя к следующему шагу, когда ему позвонят мошенники, выдавая себя за сотрудников банка.

Через некоторое время жертве звонят фейковые сотрудники финансовой организации с целью убедить ее перевести деньги на определенную карту, а также взять кредит и, возможно, пополнить счет через банкомат.

В ряде случаев мошенники могут даже советовать жертве приобрести новый телефон и сим-карту, а также отключить свое старое устройство в качестве меры предосторожности. Так они отрезают жертву от связи с близкими и знакомыми.

Эта схема стала особенно актуальной на фоне увеличения числа фишинговых атак в конце прошлого года и в течение текущего года на мессенджер Telegram, что привело к краже аккаунтов пользователей.

На R-EVOlution Conference 2026 появится отдельный технический трек по ИБ

На R-EVOlution Conference 2026 впервые появится отдельный технический трек. Если раньше конференция в целом была посвящена вопросам ИБ и ИТ, то теперь в программе появится направление, целиком отданное прикладной информационной безопасности — без общего разговора «про тренды», а с упором на рабочие инструменты, реальные кейсы и повседневные задачи специалистов.

Новый трек R-EVOlution Conference 2026 ориентирован на инженеров, сотрудников SOC, архитекторов и руководителей профильных команд.

В центре программы — то, с чем такие специалисты сталкиваются не в теории, а в ежедневной практике: threat hunting, мониторинг и реагирование на инциденты, поиск и устранение уязвимостей, а также настройка и отладка ключевых ИБ-систем.

Судя по программе, организаторы сделали ставку именно на прикладной формат. Например, один из докладов будет посвящён тому, как выстроить автоматизированную обработку алертов — от события в SIEM до создания и закрытия инцидента. Спикер Андрей Урывко из «ВсеИнструменты.ру» собирается разобрать архитектуру пайплайна на базе IRIS, Cortex, MISP и n8n, а также показать, как связать эти инструменты в единый процесс реагирования.

Ещё один доклад затронет довольно горячую тему — атаки на ИИ-агентов. Главный эксперт HiveTrace Данил Капустин расскажет о Red Teaming LLM и агентных ИИ-систем, включая реальные сценарии атак, open source-инструменты и практические меры защиты. В фокусе — не абстрактные риски, а вполне конкретные проблемы, от Shadow AI до безопасности облачных LLM.

Отдельная сессия будет посвящена Threat Intelligence в SOC. Евгений Петров из «Газинформсервиса» собирается говорить о довольно знакомой для многих проблеме: как не перегрузить SIEM индикаторами компрометации, не утонуть в ложных срабатываниях и при этом сохранить практическую ценность аналитики.

Также в программе есть доклад о разборе резонансных уязвимостей 2025 года и атак, которые были с ними связаны. Независимый эксперт Антон Кузнецов планирует показать, какие артефакты и IOC действительно важны при расследовании, как выстраивать логику анализа цепочек атак и какие следы эксплуатации чаще всего упускают в корпоративных инфраструктурах.

Помимо нового технического трека, на конференции будет работать отдельная зона SIEM Lounge, где организаторы обещают в реальном времени показывать нагрузочное тестирование R-Vision SIEM при постоянной нагрузке до 300 тыс. EPS. Кроме того, в программе заявлены практические воркшопы по расследованию инцидентов: участникам предложат разбирать кейсы самостоятельно, а для лучших предусмотрены призы.

Технический трек будет доступен только в офлайн-формате. После завершения конференции записи докладов обещают выложить отдельно.

RSS: Новости на портале Anti-Malware.ru