Аферисты освоили новую фишинговую схему с использованием Telegram

Аферисты освоили новую фишинговую схему с использованием Telegram

Аферисты освоили новую фишинговую схему с использованием Telegram

В PGR Agency предупреждают о новой схеме мошенничества. Злоумышленники пользуются тем, что в предновогодний сезон многие маркетплейсы устраивают разного рода розыгрыши и лотереи.

Мошенники регистрируют учетные записи от имени крупных компаний, копируя их стиль оформления и логотипы.

На этой страничке размещаются боты, которые предлагают клиентам площадки принять участие якобы в розыгрыше.

Как отметила в комментарии для агентства «Прайм» маркетолог PGR Agency Анастасия Бастрыкина, схема была «обкатана» злоумышленниками еще накануне распродаж конца ноября среди пользователей одного из крупных российских маркетплейсов. Перед новогодними праздниками мошенники резко усилили свою активность.

«Конечно, все жертвы мошенников оказывались на удивление "удачливыми" — им сообщали о выигрыше и затем сразу же пытались выудить персональную информацию. Аферистов интересуют и доступы от личного кабинета пользователя маркетплейса, и данные банковских карт. Все это нужно, по словам организаторов розыгрышей-ловушек, для зачисления или передачи приза победителю», — такие подробности мошеннической схемы раскрыла Анастасия Бастрыкина.

«Как бы ни старались службы безопасности банков или маркетплейсов обезопасить пользователей, все в итоге зависит от их собственной бдительности и здравого смысла. Реальные представители крупных брендов при проведении розыгрышей и других акций для клиентов никогда не потребуют такие данные. Нужно быть внимательными и не поддаваться ажиотажу, ведь такой поддельный конкурс мошенники могут организовать от имени любого бренда».

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru