Мошенники через детей украли у россиян более 600 млн рублей

Мошенники через детей украли у россиян более 600 млн рублей

Мошенники через детей украли у россиян более 600 млн рублей

Эксперты F6 фиксируют рост числа атак на семьи, где злоумышленники действуют через детей. Только за первые шесть месяцев 2025 года в России выявлено около 3,5 тысяч случаев, когда мошенники фактически управляли действиями несовершеннолетних пользователей, чтобы получить доступ к банковским счетам их родителей.

Средний размер ущерба за это время вырос почти в два с половиной раза — с 80 до 190 тысяч рублей. Общие потери за полугодие могут превысить 600 миллионов.

Как это работает?

Чаще всего жертвами становятся дети в возрасте от 10 до 14 лет — именно они активно пользуются смартфонами и компьютерами, но при этом менее защищены от манипуляций.

Злоумышленники ищут контакт через те площадки, где подростки проводят время: онлайн-игры, соцсети, мессенджеры. С младшими детьми чаще заходят через игровые чаты — знакомятся под видом блогеров, обещают бонусы или подарки в обмен на небольшие действия.

С детьми постарше используют другую схему — представляются сотрудниками школ, госорганов, операторов связи или служб доставки. Сначала могут попросить назвать код из СМС, а потом начинают давить психологически: угрожают проблемами для родителей и требуют выполнять инструкции.

Дальше ребёнка убеждают взять у родителей телефон — пусть даже на минуту. В этот момент он может сфотографировать экран с банковскими приложениями, подсмотреть ПИН-код или переслать мошенникам скриншоты. Иногда злоумышленники заставляют ребёнка прямо войти в приложение и перевести деньги.

От простых просьб до ночных атак

Иногда схема ограничивается тем, что ребёнка просят «подсмотреть пароль». Но бывают и более изощрённые сценарии: ночью, когда родители спят, детей инструктируют приложить палец взрослого к экрану для разблокировки смартфона или банковского приложения.

Почему это опасно

Такие атаки могут продолжаться от нескольких дней до месяцев. Всё зависит от того, насколько легко ребёнок может получить доступ к данным родителей.

Эксперты отмечают, что преступники используют те же методы давления, что и при атаках на взрослых — запугивание, срочные требования, угрозы. Проблема в том, что дети не всегда понимают, что перед ними мошенники, и зачастую стесняются или боятся рассказать родителям.

Что делать

Главная защита — разговоры с детьми. Им нужно объяснять, что в интернете могут встретиться люди, которые будут просить сделать странные вещи: сообщить коды, передать телефон, войти в приложение или скрыть действия от взрослых. Чем раньше ребёнок услышит простые правила безопасности, тем меньше вероятность, что он попадётся на уловку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

1С-Битрикс открыла публичную баг-баунти для проверки Битрикс24

Компания «1С-Битрикс» запустила публичную программу вознаграждений за найденные уязвимости. Теперь исследователи смогут официально тестировать безопасность облачного Битрикс24, включая уникальные домены, которые сервис позволяет зарегистрировать специально для проверки.

Раньше компания сотрудничала с исследователями в приватном режиме, но теперь решила расширить формат.

В «1С-Битрикс» отмечают, что привлечение большего количества специалистов поможет быстрее выявлять слабые места и снижать риски для пользователей.

Программа охватывает облачный портал Битрикс24 — сервис, который используют крупнейшие российские компании, банки, ритейл, производственные предприятия, а также малый и средний бизнес.

Интерес к безопасности ИТ-компаний во многом объясним. По данным Positive Technologies, этот сектор входит в тройку наиболее атакуемых в России: на него приходится около 9% успешных кибератак. Чаще всего на такие компании охотятся кибершпионы и хактивисты.

Кроме того, ИТ-организации часто становятся точкой входа в инфраструктуру других компаний — атаки через поставщиков софта или облачных сервисов остаются одним из заметных трендов.

На этом фоне эксперты подчеркивают необходимость проактивного поиска уязвимостей. Модели баг-баунти, где вознаграждение исследователь получает именно за подтверждённую проблему, а не за время работы, давно считаются одним из наиболее эффективных способов повышения устойчивости сервисов.

Напомним, сеть «Магнит» на днях перевела свою программу по поиску уязвимостей в публичный режим. Компания запустила её на платформе Standoff Bug Bounty ещё в феврале 2024 года — тогда тестирование проходило в закрытом формате.

Теперь к проверке безопасности подключают всё сообщество баг-хантеров: это около 30 тысяч исследователей, зарегистрированных на площадке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru