Мошенники маскируют криптоскам под опросы в российских сервисах

Мошенники маскируют криптоскам под опросы в российских сервисах

Мошенники маскируют криптоскам под опросы в российских сервисах

«Лаборатория Касперского» зафиксировала всплеск мошеннических рассылок, в которых злоумышленники используют российские сервисы для онлайн-опросов как промежуточное звено в своих схемах. Чаще всего речь идёт о попытках выманить у жертв криптовалюту, но сама механика, судя по всему, может применяться и в других сценариях обмана.

По данным исследователей, только за январь и февраль 2026 года её защитные решения заблокировали почти 35 тысяч таких писем.

Схема устроена довольно просто. Пользователь получает письмо с предложением поучаствовать в лотерее и переходит по ссылке. Дальше он попадает не сразу на откровенно мошеннический сайт, а сначала на страницу опроса, созданного через Яндекс Взгляд. Уже оттуда жертву перенаправляют на внешний ресурс, где ей предлагают ввести имя и поиграть в «розыгрыш» с коробками.

Дальше всё идёт по классике жанра: человек обязательно «выигрывает». После этого ему предлагают получить приз, указав адрес криптокошелька. Но чтобы вывести выигрыш, якобы нужно сначала оплатить комиссию. На этом этапе мошенники и зарабатывают.

Главная хитрость здесь не в самой легенде с лотереей, а в том, как она упакована. Злоумышленники рассылают письма через формы обратной связи на сайтах, поэтому технически такие сообщения выглядят более легитимно. А ссылка на известный и нормальный сервис для опросов дополнительно снижает настороженность у получателя.

Чтобы жертва не задумалась, почему вообще попала на страницу опроса, мошенники ещё и специально меняют её структуру. Например, могут прятать кнопку перехода к следующему шагу, чтобы пользователь не воспринимал происходящее как обычную анкету и быстрее двигался туда, куда его ведут.

В «Лаборатории Касперского» сообщили о проблеме в Яндекс, и там уже заявили, что уязвимую схему устранили. При этом в компании отдельно подчеркнули, что Яндекс Взгляд сам по себе является лишь технической платформой для создания и проведения опросов, а содержание опросов формирует заказчик.

В Яндексе также напомнили, что сервис приостановит работу с 6 апреля 2026 года, но отдельно уточнили: это решение не связано с обращением «Лаборатории Касперского». В компании добавили, что учтут полученные комментарии при обучении алгоритмов поиска спама.

По сути, это ещё один пример того, как мошенники всё активнее используют не поддельные, а вполне настоящие онлайн-сервисы. Логика у них простая: чем легитимнее выглядит первый шаг, тем выше шанс, что человек спокойно дойдёт до финальной точки, где у него уже начнут выманивать деньги или конфиденциальные данные.

AppSec Solutions разработала ИИ-файрвол для защиты LLM-систем

AppSec Solutions сообщила о разработке ИИ-файрвола — продукта для защиты систем с искусственным интеллектом и фильтрации запросов к большим языковым моделям. Разработкой занималась команда AppSec Solutions, входящая в группу компаний.

Решение ориентировано на компании, которые уже используют LLM в бизнес-процессах или только планируют внедрять нейросети.

Основная задача ИИ-файрвола — проверять входящие запросы и снижать риски, связанные с небезопасным использованием моделей.

Такие инструменты становятся всё актуальнее по мере того, как ИИ-сервисы начинают работать с корпоративными данными, внутренними системами и пользовательскими обращениями. Среди типичных рисков — инъекции в промпты, попытки обойти ограничения модели, утечки чувствительной информации и нежелательная генерация ответов.

Swordfish Security уже занимается темой безопасности ИИ. Ранее компания подготовила общедоступный фреймворк безопасности ИИ, с помощью которого организации могут оценивать зрелость и защищённость систем с применением нейросетей. Заявляется, что он адаптирует международный опыт к российскому законодательству и локальной практике.

Появление ИИ-файрвола выглядит логичным продолжением этой работы. Рынок постепенно приходит к простой мысли: подключить LLM к продукту или внутреннему сервису уже недостаточно. Нужно ещё понимать, кто и как с ней взаимодействует, какие запросы проходят внутрь системы и какие данные могут выйти наружу.

По сути, Swordfish Security развивает направление прикладной защиты ИИ-систем не на уровне общих разговоров про риски нейросетей, а через инструменты, которые должны встраиваться в реальные корпоративные сценарии.

К слову, команда AM Live провела день в офисе ГК Swordfish Securirty и выяснила, как развивают защиту ИИ уже сейчас и как она будет выглядеть в будущем. Кибербезопасность, разработка и искусственный интеллект; как на самом деле работает команда, которая создаёт продукты в условиях, где ещё нет готовых правил, стандартов и людей.

RSS: Новости на портале Anti-Malware.ru