Нейросеть

Мошенники обходят защиту.

Директор департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров предупредил россиян о том, что мошенники стали обходить способы защиты, в частности двухфакторную аутентификацию. По словам эксперта, двухфакторная аутентификация эффективна в случае фишинга, но не гарантирует абсолютную безопасность онлайн-данных.

Для обхода этого способа защиты аферисты начали использовать специальные боты, которые имитируют процесс ввода одноразового пароля. Хакеры заражают устройства пользователей ботом, который получает доступ ко всем уведомлениям в реальном времени.

Также они могут применять методы социальной инженерии, чтобы убедить жертву передать им одноразовый код. Злоумышленники создают фейковые страницы, копирующие сайты банков, и заманивают туда россиян через поддельные электронные письма.

После перехода жертвы на мошеннический ресурс бот получает доступ к её личным данным, которые используются для входа в настоящую учётную запись в банке. Для защиты от злоумышленников эксперт посоветовал проводить дополнительную проверку, например, использовать приложение-аутентификатор, а также следить за входами в личные аккаунты.

В случае подозрительных попыток авторизации он рекомендовал сразу менять пароли и завершать активные сеансы. Ранее стало известно, что участились случаи кражи денежных средств со счетов физических лиц на маркетплейсах.

О других распространённых схемах, которые мошенники используют для обмана россиян, можно узнать в документальном сериале Okko «На крючке: когда звонит мошенник». В сериале также рассказывается о том, как устроен бизнес киберпреступников и как можно от них защититься.


Цены на базы данных в даркнете растут
Эксперты сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис») выяснили, что стоимость данных россиян в даркнете увеличилась более чем в два раза.

Об этом стало известно благодаря «Ленте.ру».

Аналитики сообщают, что средняя цена российских баз данных в даркнете, которые содержат персональные данные, составляет около 50 центов (примерно 38 рублей) за тысячу строк. В случаях с более эксклюзивной информацией, например документами, стоимость может достигать 1 доллара (около 78 рублей) за тысячу строк.

Для сравнения, в конце 2025 года аналогичный объём данных стоил около 20 центов (примерно 15 рублей). Специалисты объясняют текущий рост цен двумя основными причинами.

Во-первых, это сезонный спрос: в начале года мошеннические группировки обновляют свои базы данных и дополняют их необходимой информацией для реализации сложных схем. Во-вторых, возможно, что новые данные содержат значительное количество эксклюзивной информации, которая не пересекается с данными из бесплатных баз.

Эксперты также отметили тенденцию, когда злоумышленники продают базы данных, а затем делают их общедоступными, чтобы предотвратить дальнейшую перепродажу с большей маржой. При этом около 80 процентов баз данных в даркнете распространяются бесплатно.

Это делается для повышения репутации в преступной среде и привлечения аудитории под последующие продажи более ценных наборов данных. Бесплатные публикации также могут быть связаны с неудачными попытками получить выкуп у взломанной компании.

В таких случаях данные выкладывают в открытый доступ как месть и предупреждение будущим жертвам. Эксперты отмечают, что в последние годы стоимость данных в даркнете устойчиво снижается, а скачки цен связаны с разовыми всплесками, когда в доступе появляются эксклюзивные и особо полезные для мошенников данные.

Основным фактором этой тенденции является перенасыщенность рынка: на продажу постоянно поступает большое количество утечек, в том числе с небольших сайтов, а их уникальность оказывается сомнительной. Кроме того, многим злоумышленникам выгоднее сбывать данные напрямую владельцам ботов «пробива» или в кол-центры мошенников, чем размещать лоты на публичных площадках, где выше конкуренция и ниже маржа.

Специалисты прогнозируют снижение стоимости до 25–30 центов к середине года, а к концу — до 15 центов за тысячу строк при условии, что предложение будет таким же насыщенным или больше, чем в 2025 году, и не произойдёт громких сливов уникальных данных, которые могут значительно повлиять на цену.


Остерегайтесь мошеннических схем с кэшбэком
Глеб Гаус, генеральный директор компании «АТОМЪ», сообщил изданию «Аргументы недели», что в 2026 году россиян ожидает новая мошенническая схема, основанная на психологии «быстрой выгоды».

Злоумышленники рассылают сообщения, стилизованные под уведомления банков, в которых говорится о начислении повышенного кэшбека. Для получения кэшбека предлагается перейти по ссылке и подтвердить операцию.

Гаус отмечает, что в этот момент срабатывает психологическая ловушка: человек боится упустить то, что уже считает своим. На поддельном сайте, который полностью копирует страницу банка, просят ввести не только номер карты, но и CVC-код, а затем и код из СМС.

Вместо зачисления происходит списание. Кроме того, мошенники придумали агрегаторы кэшбека, которые обещают вернуть до половины стоимости с любой покупки на популярных маркетплейсах.

Для этого предлагается установить приложение, которое на самом деле является трояном и перехватывает все сообщения от банков. Гаус подчеркнул, что ни один банк не будет просить вводить полные данные карты и секретные коды для зачисления бонусов.

Настоящий кэшбэк начисляется автоматически внутри банковской экосистемы. МВД России ранее предупредило россиян о новой схеме мошенничества в Telegram.


Будьте осторожны с электронными письмами от налоговой
Сенатор Артём Шейкин, заместитель председателя Совета по развитию цифровой экономики при Совете Федерации, в беседе с ТАСС сообщил, что в России зафиксированы случаи мошенничества, когда злоумышленники выдают себя за сотрудников налоговой службы.

Жертве приходит электронное письмо на почту, в котором предлагается оплатить задолженность с помощью QR-кода. Письмо составлено в официальном тоне, корректно, без давления и угроз.

Вместе с QR-кодом предоставляется номер телефона якобы сотрудника Федеральной налоговой службы (ФНС), который готов проконсультировать. «Однако на деле этот QR-код ведёт не на официальный ресурс государственного органа, а на фишинговый сайт, тщательно замаскированный под привычный интерфейс», — пояснил сенатор.

Человеку предлагается ввести данные карты, номер и серию паспорта, номер телефона якобы для идентификации пользователя и корректного зачисления платежа. Если у гражданина возникают сомнения, и он звонит по указанному номеру, начинается второй этап обмана.

По словам Шейкина, на вызов отвечает мошенник под видом «специалиста», который подтверждает подлинность письма, даёт разъяснения и намекает на последствия в случае промедления. Злоумышленники стремятся побудить жертву перейти по QR-коду и ввести свои данные.

Ранее стало известно, что в марте, на фоне сезонного увеличения спроса на психологическую помощь, мошенники активизировали создание фальшивых каналов и блогов от имени «гуру счастья» и «трансформационных коучей». Об этом сообщили в пресс-службе платформы по борьбе с мошенничеством «Мошеловка» Народного фронта.


Защити себя от мошенников
В преддверии 8 Марта в Telegram появляются чаты и каналы, где мошенники предлагают купить цветы оптом.

Они утверждают, что для доставки потребуется время, и требуют полную предоплату. Об этом россиян предупредило Роскачество в беседе с РИА Новости.

Как только жертва переводит деньги, её блокируют. Сергей Кузьменко, руководитель Центра цифровой экспертизы Роскачества, призвал не переводить предоплату неизвестным продавцам в мессенджерах, даже если их предложения кажутся выгодными.

Ранее были названы схемы, к которым мошенники прибегают накануне 8 Марта. Например, они рассылают фишинговые письма, которые маскируются под счета за подарки и другие документы и уведомления.


Новости по теме