В рунете активизировались мошенники, интересующиеся криптой

В рунете активизировались мошенники, интересующиеся криптой

В рунете активизировались мошенники, интересующиеся криптой

В сентябре наблюдался рост активности мошенников, атакующих владельцев криптоактивов. Эксперты объясняют это сезонными факторами, а также уходом с российского рынка криптобиржи Binance.

В прошлом месяце защитные решения «Лаборатории Касперского» заблокировали 317 тыс. попыток перехода на поддельные сайты, эксплуатирующие тему крипты, — почти в полтора раза больше, чем в августе. За III квартал этот показатель вырос до 633 тыс. — против 379 тыс. в предыдущем квартале (в I квартале составил 924 тыс.).

Количество веб-страниц, созданных злоумышленниками для кражи крипты, по оценке независимого аналитика Андрея Бархоты, в минувшем квартале превысило 700 тыс., тогда как годом ранее составляло менее 400 тысяч.

Всплеск активности мошенников опрошенные «Ъ» эксперты связали с окончанием периода отпусков и обычным для осени повышением курса биткоина (около $28,5 тыс. по состоянию на 12 утра 17 октября). Свою лепту также внес уход Binance с российского крипторынка.

«Многие торговые и арбитражные связки были утеряны, и далеко не все трейдеры смогли вовремя переориентироваться на альтернативные торговые площадки, пояснил для журналистов сооснователь 0xprocessing Никита Вассев. — В Telegram сейчас популярна схема набора в обучение арбитражу, во время которой "ученику" скидывают фишинговую ссылку на якобы обменник, пройдя по которой жертва теряет деньги».

Замруководителя ONLY BANK Виталий Китайчук, со своей стороны, отметил, что в сети мошенников ежегодно попадаются около 10–15% пользователей, впервые купивших криптоактивы за предшествующий год. По мере роста опыта на этом поприще доля сокращается до 2-5%.

Защититься от мошенников на крипторынке помогут простые меры предосторожности:

  • быть внимательным при совершении операций с криптовалютами;
  • с недоверием относиться к слишком привлекательным предложениям;
  • не переходить по ссылкам из рекламы;
  • никому не передавать личные данные и секретные ключи;
  • использовать сложные пароли;
  • следить за новостями и трендами в криптомире, чтобы вовремя узнавать о новых угрозах и схемах обмана.

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru