Специалисты холдинга «Информзащита» провели исследование и выяснили, что в России количество кибератак, в которых злоумышленники предлагают «ускорить» работу замедленных сервисов или «разблокировать» доступ к приложениям и интернет-ресурсам, увеличилось более чем на треть.
По итогам мониторинга инцидентов за первые два месяца 2026 года зафиксировано около 4800 таких эпизодов, что на 38 процентов больше по сравнению с аналогичным периодом 2025 года.
Эксперты отмечают, что на фоне общей нестабильности в сфере цифровых сервисов у пользователей возникает потребность в «обходных решениях».
Злоумышленники используют это и предлагают псевдотехнические инструменты: «специальные программы» для ускорения приложений, восстановления доступа к аккаунтам или увеличения скорости мобильного интернета.
Распространение вредоносных сообщений осуществляется через мессенджеры (в 46 процентах случаев), электронную почту (28 процентов) и комментарии в соцсетях (18 процентов), где аудитория уже эмоционально вовлечена в обсуждение проблем с доступом.
Анализ инцидентов показывает, что в 62 процентах случаев вредоносное ПО скрывается под видом APK-файлов для Android, замаскированных под «оптимизаторы» или «патчи». В 24 процентах атак используется классическая фишинговая схема с переходом на страницу, имитирующую интерфейс популярного сервиса или оператора связи.
Оставшиеся эпизоды связаны с гибридными сценариями, когда жертву сначала убеждают установить приложение, а затем дополнительно вводят в заблуждение, запрашивая данные банковской карты «для активации ускорения».
Отраслевая структура инцидентов демонстрирует смещение акцента в сторону корпоративного сегмента.
Если в 2024–2025 годах основными жертвами были частные лица, то в 2026 году около 29 процентов зафиксированных эпизодов затронули сотрудников компаний, использующих личные устройства для работы. Наибольшая концентрация атак отмечена в ритейле, логистике и финансовом секторе, где мобильные приложения и мессенджеры интегрированы в бизнес-процессы.
Директор центра противодействия мошенничеству Павел Коваленко подчеркнул, что когда сервис действительно работает нестабильно, человек психологически готов принять серое решение, особенно если оно выглядит технически убедительно. Злоумышленники сознательно копируют лексику операторов связи и ИТ-поддержки, используют псевдотермины.
В результате атака перестаёт восприниматься как мошенничество и маскируется под сервисную коммуникацию.
Пользователей призвали помнить, что любые предложения «технического решения» вне официальных магазинов приложений и без подтверждения со стороны поставщика сервиса являются индикатором риска.
Ранее глава комитета Совета Федерации по конституционному законодательству Андрей Клишас назвал возможной полную блокировку Telegram в России в случае систематического нарушения законодательства.