МВД предупредило о модернизации легенды телефонных мошенников

МВД предупредило о модернизации легенды телефонных мошенников

МВД предупредило о модернизации легенды телефонных мошенников

МВД предупредило граждан о новой схеме телефонных мошенников. Аферисты придумали свежий предлог для выманивания кодов из СМС-сообщений — замену абонентского оборудования для цифрового телевидения. Под этим предлогом они убеждают жертв сообщить код, якобы необходимый для обновления сетки каналов, после чего запускают дальнейшие этапы обмана.

Согласно материалам МВД, которые оказались в распоряжении РИА Новости, схема является модернизацией ранее известных двухступенчатых сценариев: «замена домофонных ключей», «уточнение трудового стажа», «замена полисов ОМС».

На первом этапе злоумышленники выманивают у жертвы код из СМС-сообщения. На втором в дело вступают лжесотрудники регулятора или правоохранительных органов, которые убеждают перевести деньги на подконтрольные им счета.

В новой схеме аферисты используют предлог замены оборудования для цифрового ТВ. Код из СМС нужен якобы для обновления списка каналов.

Если человек передаст код, спустя некоторое время ему звонят уже под видом представителей Роскомнадзора. Злоумышленники сообщают о якобы взломе Госуслуг и оформлении доверенностей на банковские счета. Для убедительности они могут озвучивать конкретные данные по счетам и суммам.

Чтобы «спасти» средства, жертву вынуждают перевести деньги на новые карты. На самом деле это счета, подконтрольные мошенникам.

Как отмечают в МВД, подобные случаи уже зафиксированы. Так, жительница Иркутской области потеряла более 1 млн рублей. В зоне наибольшего риска находятся пожилые граждане.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru