Налоги, iPhone 18 и топливо: «Перспективный мониторинг» проанализировал фишинговые схемы сентября 2026 года
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Исследователи «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») проанализировали мошеннические схемы, которые злоумышленники использовали в сентябре 2026 г. Основой для ряда атак стали актуальные для пользователей темы — налоговые обязательства, начало продаж новой модели iPhone и покупка топлива. Об этом CNews сообщили представители «ИнфоТеКС».
Ложные уведомления о налоговых обязательствах
В мессенджерах злоумышленники рассылали сообщения от имени государственного ведомства с информацией о якобы неисполненных налоговых обязательствах. В сообщениях содержались ссылки на поддельные сайты организации, где пользователям предлагали проверить информацию.
После перехода к дальнейшему взаимодействию подключались дополнительные аккаунты. Пользователям сообщали о якобы взломанном личном кабинете и оформленных на их имя кредитах. Для усиления психологического воздействия злоумышленники использовали найденные в открытых источниках фотографии домов, в которых проживают потенциальные жертвы.
Конечной целью атаки было побудить пользователя перезвонить злоумышленникам и продолжить взаимодействие по мошенническому сценарию.
Поддельные сайты для продажи iPhone 18
Злоумышленники использовали интерес к новой модели iPhone для проведения мошеннических кампаний. На фоне начала продаж iPhone 18 исследователи выявили серию атак с использованием поддельных многоязычных сайтов, имитирующих официальный ресурс Apple.
На таких сайтах пользователям предлагали приобрести смартфоны по значительно сниженной цене с условием предварительной оплаты или расчета в криптовалюте. В результате пользователи могли потерять денежные средства и передать злоумышленникам персональные данные.
По другому сценарию пользователям по всему миру массово рассылались электронные письма, замаскированные под уведомления от платежных систем и интернет-магазинов, подтверждающие предзаказ и оплату iPhone 18. В письме могла находиться ссылка с подробностями заказа, ведущая на мошеннический сайт. С помощью подобных сообщений злоумышленники стремятся получить конфиденциальные данные адресатов и завладеть их денежными средствами.
Фишинговые сайты с предложением получить топливные бонусы
Еще одна выявленная схема связана с предложениями получить бонусы на покупку топлива. Злоумышленники размещали на фишинговых сайтах, копирующих фирменный стиль крупной нефтегазовой компании, вредоносные APK-файлы и предлагали установить приложение.
На другом этапе мошеннической схемы пользователям предлагали оформить заявку на получение топливного талона. Для этого требовалось оформить карту известного банка и ожидать звонка от оператора. При регистрации заявки необходимо было указать ФИО, номер телефона и данные банковской карты. Эти сведения могли быть использованы злоумышленниками для дальнейших мошеннических действий.
Пенсионные выплаты
На фишинговом ресурсе размещается копия публикации о якобы предусмотренной двойной выплате к пенсии в октябре 2026 г. В ходе телефонного разговора сотрудник мошеннического колл-центра предлагает пенсионеру самостоятельно проверить информацию в официальном СМИ и диктует адрес страницы с соответствующим материалом. После перехода на поддельный ресурс пользователя убеждают ввести персональные данные и передать полученные коды подтверждения.
Проверка автомобиля
На фишинговом ресурсе злоумышленники распространяют вредоносное ПО, замаскированное под приложение для проверки автомобиля по VIN-коду без необходимости посещения ГИБДД. На сайте указано, что для сбора информации используются открытые и ведомственные источники. Чтобы воспользоваться услугой, пользователям предлагают скачать приложение, которое на самом деле является вредоносным ПО.
«Выявленные схемы соответствуют текущему тренду на усложнение мошеннических кампаний и использование многоэтапной социальной инженерии. Злоумышленники комбинируют фишинговые ресурсы, мессенджеры, телефонные звонки и вредоносные приложения, адаптируя сценарии под актуальные информационные поводы. Дополнительным фактором становится персонализация атак за счет данных из открытых источников, что повышает убедительность легенды и эффективность воздействия на пользователя», — сказала Анна Хромова, заместитель начальника отдела исследований киберугроз «Перспективного мониторинга».
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.