Boom metrics
Общество6 декабря 2025 14:38

Мошенники придумали новую схему обмана через новогодние поздравления: как не попасться на уловки

Юрист Русяев рассказал, как не стать жертвой телефонных аферистов в Новый год
В преддверии Нового года мошенники освоили еще один способ обмана населения через открытки и ролики в соцсетях. Фото: Oleg ElkovOleg Elkov

В преддверии Нового года мошенники освоили еще один способ обмана населения через открытки и ролики в соцсетях. Фото: Oleg ElkovOleg Elkov

В преддверии Нового года мошенники освоили еще один способ обмана населения. В соцсетях людям приходят поздравительные открытки или ссылки на ролики. Но стоит нажать на ссылку или на картинку, как в мобильный телефон подселяется вредоносная программа, которая позволяет злоумышленнику проникнуть в личные данные жертвы вплоть до банковских карт.

- Мошенники действуют довольно тонко, - рассказал KP.RU управляющий партнер компании «Русяев и партнеры», юрист Илья Русяев. - Например, присылают ссылку: «Посмотри, какая открытка». При переходе открывается страница, очень похожая на сайт банка или известной соцсети. Логотип, интерфейс, цвета — все скопировано. Человек вводит логин, пароль, иногда данные карты, уверенный, что находится в знакомом сервисе. На самом деле все данные отправляются злоумышленникам, которые затем проводят операции от имени владельца телефона.

Этим приемом арсенал мошенников не ограничивается.

Человек вводит логин, пароль, иногда данные карты, уверенный, что находится в знакомом сервисе. На самом деле все данные отправляются злоумышленникам

Человек вводит логин, пароль, иногда данные карты, уверенный, что находится в знакомом сервисе. На самом деле все данные отправляются злоумышленникам

Фото: Светлана МАКОВЕЕВА. Перейти в Фотобанк КП

- Второй способ — файл с праздничным названием, - продолжил Русяев. - На экране человек видит картинку или ролик, но фактически это исполняемый файл.

Поясним. Исполняемый файл — это такой файл, в котором уже заложена некая программа, которая включается при активации, например, при раскрытии. Такие файлы имеют расширение .exe, поэтому их еще называют exe-файлами. Они могут содержать полезную программу, а могут — наносящую вред пользователю, смотря, что туда внесет разработчик. Опасность в том, что этот файл практически на распознать.

- На смартфонах пользователь видит только красивое название, - говорит Русяев. - После запуска на Windows устанавливается троян (вредоносное программное обеспечение, которое маскируется под обычную программу или файл - Ред.) или программа, блокирующая устройство, а на Android — приложение, которое требует доступ к SMS, уведомлениям и службе специальных возможностей. Получив такие разрешения, вредоносный продукт может считывать одноразовые банковские коды, видеть изображение на экране, нажимать кнопки, подсовывать фальшивые формы входа и проводить списания без участия человека. Часто злоумышленники еще и рассылку продолжают уже от имени атакованного аккаунта, чтобы схема ширилась дальше.

Когда доступ получен, под угрозой оказываются не только деньги, но и вся информация о человеке, предупреждает эксперт.

- Утекают данные банковских карт, переписка, логины от почты и соцсетей, контактные номера, фотографии, - перечисляет Русяев. - В ряде случаев телефон блокируют и требуют выкуп, либо подвергают многократным повторным атакам. Пользователь видит только последствия — исчезновение денег или странное поведение телефона, хотя все началось с одной «открытки».

Вы можете случайно установить на телефон приложение, которое требует доступ к SMS, уведомлениям и службе специальных возможностей.

Вы можете случайно установить на телефон приложение, которое требует доступ к SMS, уведомлениям и службе специальных возможностей.

Фото: Светлана МАКОВЕЕВА. Перейти в Фотобанк КП

КАК НЕ СТАТЬ НОВОГОДНЕЙ ЖЕРТВОЙ АФЕРИСТОВ

Чтобы не стать объектом такой атаки, стоит помнить о простых вещах, предупреждает юрист.

1. Поздравление - не повод переходить по ссылке и вводить банковские данные, даже если сообщение пришло от знакомого. Лучше уточнить: это он отправил или его аккаунт использовали без ведома?

2. Приложения следует устанавливать только из официальных источников, а любое новое требование доступа к SMS и «действиям от имени пользователя» должно насторожить.

3. Если вы уже кликнули на ссылку или картинку и только после этого осознали свою ошибку, то нужно срочно «зафиксировать ситуацию и создать доказательную базу», советует Русяев. «Сохранить скриншоты переписки и «открытки», уведомлений банка и выписки с подозрительными операциями, сразу обратиться в банк, официально заявить, что операции совершены без согласия владельца, и получить номер обращения, — говорит юрист. — Затем направить письменное заявление в банк и отдельное заявление в полицию с приложением этих материалов, чтобы факт именно мошеннических действий был отражен в документах и учете обеих инстанций».

- Такие действия подпадают под несколько уголовных статей, отметил Русяев. - Это мошенничество (ст. 159 УК РФ), несанкционированный доступ к информации (ст. 272), распространение и использование вредоносных программ (ст. 273). Для организаторов подобных схем это означает реальные сроки, и правоохранительные органы уже рассматривают такие дела как полноценное киберпреступление, а не бытовой инцидент.

ЧИТАЙТЕ ТАКЖЕ

«Смотрю на фото, вспоминаю тебя»: зачем мошенники рассылают россиянам фейковые совместные снимки

У россиян крадут деньги через СМС: мошенники придумали новый способ обмана