При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.
Как мы все уже знаем, в большинстве случаев мошенники даже не пытаются взламывать прекрасно защищенные системы финансовых компаний. Их задача – сделать так, чтобы жертва сама «открыла дверь» для совершения противоправных действий.
Эксперты отмечают, что всё чаще злоумышленники маскируют свои действия под: установку недоступных сервисов; восстановление работы приложений после сбоя; обход ограничений и блокировок; обновление программного обеспечения.
Мошенники используют три основные схемы:
Схема 1 «Альтернативные сборки и моды заблокированных мессенджеров». Пользователям предлагают установить «моды» (модификации) мессенджера с «расширенными» функциями: якобы бесплатным Premium, возможностью видеть ранее удаленные сообщения или со встроенным VPN для обхода блокировок. Злоумышленники обещают «чистое общение без цензуры», играя на недовольстве части пользователей блокировками привычных ресурсов.
Схема 2 «Приложения для обхода блокировок». В этом случае мошенники предлагают решить проблемы с доступом к различным сервисам при помощи установки специального программного обеспечения. Под видом инструментов для «разблокировки», «ускорения» сервисов и доступа к VPN пользователям предлагают установить вредоносные программы. Эта тема весьма популярна: количество кибератак, связанных с предложениями «для обхода блокировки», за первое полугодие 2026 года выросло на 38% по сравнению с прошлым годом. За несколько месяцев 2026 года было выявлено более 4,7 тыс. таких эпизодов.
Схема 3 «Безопасные ресурсы нового поколения». Вам предлагают скачать якобы «защищенный», «децентрализованный» мессенджер, который обещает полную анонимность и защиту от блокировок. Это эволюция старых схем. От «альтернативных сборок заблокированных мессенджеров», под влиянием информационной повестки мошенники перешли к продвижению «анонимного мессенджера». По данным компании «Интернет-Розыск», за первые четыре месяца 2026 года число таких случаев выросло на 20%.
Что лежит в основе этих схем?
Трояны и вредоносное программное обеспечение: в установочные файлы для Android могут быть встроены вирусы, которые перехватывают все сообщения и даже могут полностью захватить управление вашей учетной записью.
Программы для кражи данных (стилеры): эти программы, например небезызвестный Arcane, маскируют под утилиты для обхода ограничений. Они способны похищать логины, пароли, данные банковских карт, информацию из криптокошельков и даже записывать все ваши нажатия на клавиатуре. Такие программы могут долгое время собирать данные и передавать их мошенникам, ничем себя не выдавая.
Перехват трафика на уровне ВПН – после установки программного обеспечения все взаимодействие с внешним миром будет проходить через сервер злоумышленника, который сможет легко отфильтровать в потоке сообщений информацию о банковских счетах, логины и пароли для входа в различные системы, персональные данные и многое другое.
Скрытые майнеры: ваше устройство может тайно использоваться для добычи криптовалюты. Например, в марте 2026 года активно распространялся скрытый майнер SilentCryptoMiner, который устанавливается на компьютеры пользователей и использует их ресурсы.
Последствия и риски:
Кража денег и данных. Если на вашем устройстве установлены банковские приложения и к нему привязаны финансовые сервисы или платежные аккаунты, злоумышленники могут похитить деньги. Некоторые программы предоставляют хакерам удаленный доступ к вашему устройству. Они смогут следить за экраном, нажимать клавиши и воровать любые данные.
Блокировка устройства. Вы можете «поймать» вирус-шифровальщик, который заблокирует ваше устройство, лишат вас доступа ко всем файлам – а за разблокировку с вас потребуют выкуп.
Особенно это касается владельцев iPhone. Чтобы установить «новую версию мессенджера», пользователя просят привязать устройство к чужому Apple ID. Всего за пару месяцев 2026 года мошенники похитили у пользователей в России почти 3 млн. рублей, блокируя их iPhone и требуя деньги за разблокировку.
Использование устройства в преступных целях. Ваш зараженный компьютер или смартфон может без вашего ведома стать частью бот-сети и использоваться для организации кибератак на другие устройства.
Как и во многих других случаях, мошенники эксплуатируют наши эмоции и страхи.
Во-первых, желание сохранить доступ к привычным сервисам: столкнувшись с блокировками, люди ищут любой рабочий способ, теряя бдительность. Они готовы устанавливать непроверенные программы, лишь бы войти в аккаунт.
Во-вторых, поиск выгоды: предложение бесплатного Premium или несуществующих «супер-функций» – это классическая приманка.
В-третьих, потребность в приватности: обещание полной анонимности и «защиты от слежки» кажется привлекательным для многих пользователей.
На что обратить внимание, чтобы не оказаться жертвой мошенников?
Неестественная щедрость должна насторожить: все помнят пословицу, что бесплатный сыр бывает только в мышеловке. Предложение «абсолютно бесплатных», «уникальных» или «секретных» функций (особенно если обычно такие функции платные) должно вызывать подозрение.
Проверяйте ссылки и названия приложений: прежде, чем перейти по ссылке, зажмите её пальцем (или наведите курсор, если переходите по ссылке на компьютере). Мессенджер покажет оригинальный адрес. Если он отличается от официального или выглядит подозрительно, не переходите по ссылке. Будьте внимательны: поддельная ссылка может выглядеть очень похоже на настоящую. Не скачивайте приложения со знакомыми названиями, у которых очень мало скачиваний и нет отзывов – это клон популярного приложения, загруженный мошенниками.
Не верьте незнакомцам: вам пишет неизвестный вам человек с предложением «эксклюзивного» софта? С большой вероятностью это мошенник. Вам прислали ссылку на скачивание «картинки»? Обратите внимание на расширение файла. Если это .apk или .exe, вы скачиваете не картинку, а программу. Ни в коем случае не открывайте такой файл.
Запомните простые правила безопасности: Они спасут ваши данные и деньги.
Скачивайте приложения только из официальных магазинов (App Store, Google Play, RuStore, официальные сайты разработчиков). Скачивать что-то из сторонних источников – это огромный риск!
Включите двухфакторную аутентификацию (2FA) везде, где это возможно. Даже если мошенники украдут ваш пароль, без кода из SMS или приложения-аутентификатора они не смогут войти в аккаунт.
Будьте бдительны с VPN и прокси. Помните: установка бесплатного и непроверенного приложения может привести к потере всех сбережений.
Не доверяйте инструкциям, полученным от неизвестных лиц в мессенджерах. Не вводите команды в PowerShell или «Выполнить», если их назначение вам не ясно. Ни один легальный сервис никогда не потребует от пользователя вручную вводить сложные команды в системную консоль.





















обсуждение