Мошенники клонируют учетные записи для кражи данных

Мошенники клонируют учетные записи для кражи данных

Мошенники клонируют учетные записи для кражи данных

Роскачество предупредило о новой схеме кражи личных данных. Мошенники создают «клон» действующей учетной записи в социальных сетях или мессенджерах, копируя из нее всю доступную информацию.

О распространении этой практики сообщил Центр цифровой экспертизы Роскачества в интервью онлайн-изданию «Лента.ру».

«Злоумышленники собирают всю открытую информацию из вашего профиля — имя, фотографии, публикации — и воссоздают ее в новом аккаунте. Чаще всего жертвы узнают о подделке не сами, а от друзей или знакомых, получивших подозрительный запрос в друзья или сообщение с просьбой о помощи. Иногда мошенники выходят на связь напрямую и требуют деньги, угрожая использовать клон для обмана», — рассказали в Центре.

Специалисты рекомендуют регулярно проверять соцсети и мессенджеры на наличие поддельных аккаунтов. Для этого достаточно ввести свои имя и фамилию в строке поиска и при обнаружении «клона» сообщить об этом в службу поддержки платформы.

Руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко отметил, что особенно уязвимыми являются профили с большим объемом информации, представляющей интерес для злоумышленников. Ограничение круга лиц, имеющих доступ к аккаунту, значительно снижает риск его клонирования.

«Необходимо усилить настройки конфиденциальности и ограничить круг лиц, которые могут видеть ваш профиль и публикации. Сделав их доступными только для друзей, вы существенно уменьшите шансы на то, что мошенники смогут скопировать ваши данные. Также будьте внимательны к запросам на добавление в друзья: не принимайте приглашения от незнакомцев», — советует Сергей Кузьменко.

Дополнительную угрозу представляют троянизированные мессенджеры, заражённые вредоносным ПО. Часто под видом легитимных приложений распространяются фейковые версии.

DragonDoll залезает в переписки любителей Android под видом апдейта Chrome

Пользователи Android более чем из 26 стран, включая Россию, подверглись атакам нового шпионского софта DragonDoll. Зловред маскируется под обновление Google Chrome, а после установки получает почти полный контроль над Android-смартфоном, сообщили эксперты Positive Technologies.

DragonDoll обнаружили весной 2026 года при анализе атаки на пользователей из Саудовской Аравии. За два месяца специалисты Positive Technologies зафиксировали около 150 образцов шпионской программы.

Сценарий заражения начинается с поддельного сайта, оформленного под официальную страницу Chrome. Посетителю предлагают срочно обновить браузер, но вместо апдейта он загружает опасное приложение.

После запуска DragonDoll запрашивает разрешения службы специальных возможностей и в несколько этапов устанавливает защищённый от анализа шпионский модуль. Он позволяет удалённо включать и выключать экран, отслеживать нажатия, делать снимки экрана, читать уведомления и наблюдать за действиями пользователя.

Зловред также накладывает поддельные окна поверх настоящих приложений. Такие оверлеи перехватывают вводимые пароли и ПИН-коды, пока жертва уверена, что работает с легитимным интерфейсом.

DragonDoll способен собирать списки контактов и чатов Telegram и WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), считывать текст и время сообщений прямо с экрана, а также перехватывать всплывающие уведомления Telegram. Содержимое других приложений, включая Viber, шпион копирует из видимой области дисплея.

Собранные сведения шифруются и отправляются на управляющий сервер, размещённый на российском хостинге. Пользователям рекомендуется обновлять Chrome только через Google Play, не устанавливать APK-файлы с незнакомых сайтов и не выдавать специальным возможностям права по первому требованию. Если браузер просит обновиться на случайной странице, обновлять пора не Chrome, а отношение к таким предложениям.

RSS: Новости на портале Anti-Malware.ru