Спецпроекты

Безопасность Пользователю Стратегия безопасности Интернет Веб-сервисы

Мошенники распространяют фейки о предновогодних выплатах через сеть Telegram-каналов

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, в преддверии Нового года зафиксировал новый сценарий использования мошенниками фейковых новостей о социальных выплатах. Злоумышленники стали распространять такие фейки для привлечения трафика в другие мошеннические схемы, включая криптоскам. Аналитики F.A.C.C.T. обнаружили в Telegram сеть каналов-оборотней, которые среди достоверной информации о мерах социальной поддержки жителей России в последние недели публикуют фейки о предновогодних выплатах. Анализ статистики Telegram позволяет предположить, что за последний месяц воспользоваться ботами в этих каналах могли до 30 тыс. пользователей. Об этом CNews сообщили представители F.A.C.C.T..

Обманщики под елкой

Фейковые социальные выплаты — одна из самых популярных мошеннических схем. Злоумышленники эксплуатируют любые подходящие инфоповоды. Это могут быть заявления первых лиц государства, различные праздничные даты, такие как Новый год, День Победы, 1 сентября. Но зачастую мошенники придумывают поводы сами или возвращают к жизни уже использованные однажды сценарии.

В начале декабря 2024 г. злоумышленники начали очередную массовую атаку на жителей России с применением таких фейков. Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F.A.C.C.T. зафиксировали распространение в социальных сетях и Telegram-каналах фейковых сообщений об установлении от имени Президента России разовых «предновогодних» выплат. В одних мошеннических публикациях указано, что такую несуществующую выплату в 10 тыс. руб. могут получить все граждане России старше 18 лет, проживающие на территории нашей страны. В других фейках говорится о выплате в 35 тыс. руб. для всех граждан, имеющих доход ниже определенного уровня, суммы указываются разные. Для придания правдоподобности этим сообщениям мошенники используют фотографии Владимира Путина, а также ссылку на вымышленную госпрограмму «Подарок в каждый дом».

Первые такие фейковые сообщения появились в социальных сетях и мессенджерах еще в ноябре, однако в преддверии Нового года мошенники стали активнее их распространять. Похожие фейки с аналогичным текстом и фотографиями встречались еще в декабре 2023 г., но тогда широко не разошлись.

Подписка как наживка

Аналитики F.A.C.C.T. отмечают, что механика использования таких фейков изменилась. Если раньше ссылки из ложных сообщений про «новые» выплаты вели на фишинговые страницы, на которых под предлогом получения денег предлагалось ввести персональные данные и данные банковской карты, то сейчас мошенники начали использовать более запутанную схему с Telegram-ботами.

Ссылка на сайт вымышленной госпрограммы «Подарок в каждый дом» в таких публикациях никуда не ведет: домен не активен. Вторая ссылка вместо инструкций по получению несуществующих выплат направляет пользователя к Telegram-ботам.

Под предлогом получения информации о выплатах пользователю несколько раз предлагают перейти по ссылке. Каждая ведет в новый бот со схожими названиями: в них упоминаются «льготы, «пособия», «выплаты» и «помощь» в различных вариациях. Если пользователь соглашается на действия, которые предлагают боты, он подписывается на другой Telegram-бот, посвященный тематике пособий, выплат и социальной поддержки.

Специалисты F.A.C.C.T. обнаружили четыре таких связанных между собой Telegram-канала, у каждого из которых — от 60 тыс. до 120 тыс. подписчиков. Анализ статистики Telegram позволяет предположить, что за последний месяц воспользоваться ботами в этих каналах могли до 30 тысяч пользователей. Рекламные посты в них заставляют пользователей подписаться на цепочку из трех-четырех других Telegram-ботов.

Поле крипточудес

Указанные Telegram-каналы были созданы в конце 2023 — начале 2024 гг. В течение нескольких месяцев эти приватные каналы «прогревались», для привлечения подписчиков публиковали достоверные новости, связанных с темой социальной поддержки, а в ноябре и декабре 2024 г. стали размещать фейковые новости о несуществующих выплатах.

«Ссылки из ложных новостей про несуществующие выплаты ведут на мошеннический Telegram-канал, в котором предлагается инвестировать деньги в криптовалюту и увеличить свои вложения в сотни раз. Мошенники предлагают потенциальным жертвам перевести эти деньги напрямую на банковскую карту, номер которой указан в этом же сообщении, — сказал ведущий аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании F.A.C.C.T. Евгений Егоров. — Следует учитывать риски, которые возникают при подписке на мошеннические Telegram-каналы. Даже если человек не реагирует на фейковые новости и не переходит по предлагаемым ссылкам, сразу после подписки злоумышленники получают данные о нем, его аккаунте, и могут впоследствии использовать эту информацию для других киберпреступных атак».

Рекомендации, как избежать обмана в таких случаях: доверять только проверенным источникам. Информацию о доступных мерах социальной поддержки можно проверить в личном кабинете на портале «Госуслуги» или при личном обращении в МФЦ; не переходить по подозрительным ссылкам из сообщений в социальных сетях и мессенджерах; хранить свою финансовую тайну: не сообщать никому свои персональные данные, данные своей банковской карты, коды и пароли из SMS и не оставлять их на сайтах; никогда ни под каким предлогом не переводить деньги незнакомцам; при любой непонятной ситуации, прежде чем предпринять какие-то действия, посоветоваться с теми, кому есть доверие.

Короткая ссылка