Ловушка вместо диагностики • Выпуск 20 июля 2026 года
Мошенники создали сеть фейковых сайтов, которые предлагают якобы провести диагностику вашего аккаунта после взлома. На самом деле, эти сайты вынуждают россиян звонить киберпреступникам, которые с этого момента начинают новую волну атак на пользователя. Подробнее о том, как работает схема и как не попасться на крючок, расскажет Максим Иванов.
Мошенники продолжают придумывать способы выманить чувствительные данные россиян на каждом шагу. Представьте: кто-то из ваших знакомых отправил вам непонятную ссылку в мессенджере, вы по ней перешли, а она оказалась фишинговой, то есть передающей ваши данные преступникам. Аферисты взломали ваш аккаунт благодаря этим данным, но вы смогли восстановить доступ. Прервали их подключение к аккаунту и поменяли пароль. Теперь, кажется, все в порядке. Но вы решаете проверить, точно ли мошенники потеряли доступ или у них осталась какая-нибудь лазейка.
И вот вы ищете в интернете, есть ли сервисы, которые могут провести диагностику и дать вам знать, точно ли ваш аккаунт теперь - в безопасности. Именно такие сайты и начали подделывать мошенники.
Аналитики компании, которая занимается системами информационной безопасности, нашли целую сеть фальшивых сайтов, которые вместо настоящей диагностики отправляли россиян в лапы мошенников.
Все эти ресурсы действовали по одной схеме: пользователь должен был ввести свой номер телефона, привязанный к аккаунту в соцсетях, но после ввода номера сайт выдавал ошибку и предлагал перезвонить на якобы "горячую линию". По ту сторону трубку брал мошенник.
По телефону аферист отыгрывал специалиста по кибербезопасности и выуживал данные пользователя. Преступники вызывали доверие россиян тем, что они якобы пытаются им помочь, но на деле все было ровно наоборот. Плюс для пущего эффекта мошенники маскировали свои сайты под громкими названиями несуществующих структур, например, «Главное управление цифровой защиты» или «Государственный центр мониторинга киберугроз».
Причем эта схема работает сразу на двух уровнях: атакуют и тех, кто набрал номер и начал общаться мошенниками, и даже тех, кто не поверил в реальность услуги - их номер тоже остался на сайте. Аферисты получали номер телефона и звонили этим россиянам уже под другими предлогами.
В компании, которая раскрыла сеть поддельных сайтов, заявляют, что привлечение потенциальных жертв работало через поиск в интернете и рекламу в браузерах. Пользователи привыкли, как правило, доверять поисковым сервисам и не ожидать кибератак с сайтов, которые там рекламируются.
Эксперты по кибербезопасности призывают проверять данные только на официальных ресурсах и не доверять свою чувствительную информацию сайтам из поиска. Плюс подобные сервисы стоит проверить через платформы, которые дают информацию о домене. Если домен зарегистрировали недавно, а сайт выглядит, как официальная страница, это повод задуматься.
К тому же, в самих соцсетях, как правило, есть возможность проверить, сидит ли кто-то еще в вашем аккаунте. Обычно для этого достаточно зайти в свой профиль или настройки и посмотреть информацию о подключенных устройствах. Если там вы увидели незнакомый вам компьютер, вы можете нажать «завершить все другие сессии». Тогда на всех устройствах, кроме того, что вы держите в руках, автоматически произойдет выход из вашего аккаунта. В это время стоит сменить пароль, а уже потом снова заходить в аккаунт на тех устройствах, которые вам нужны.