Найти в Дзене

"Будьте осторожны: 10 новых видов мошенничества за март 2025 года"

Оглавление

Весна 2025 года принесла не только потепление, но и новую волну киберпреступлений. Мошенники совершенствуют старые схемы и внедряют изощренные методы, эксплуатируя цифровую неграмотность, социальную инженерию и доверие к государственным сервисам. По данным МВД, за первый квартал 2025 года ущерб от мошеннических операций превысил 15 млрд рублей, причем 68% жертв — люди старше 60 лет. В этой статье разбираем актуальные схемы, анализируем кейсы и даем практические рекомендации по защите.

1. Фишинг под видом «исправления самозапрета на кредиты»

Суть схемы:
Мошенники используют новую функцию «Самозапрет на кредиты», введенную ЦБ в 2024 году. Звоня от имени сотрудников «Госуслуг», они убеждают жертву, что настройки запрета некорректны:

  • «Запрет работает только для одного банка»;
  • «Не распространяется на микрозаймы»;
  • «Требуется подтверждение через код из SMS».

Методы обмана:

  • Подключение к экрану через приложения типа AnyDesk для «настройки» параметров;
  • Фишинговые формы на поддельных сайтах, имитирующих портал Госуслуг;
  • Выманивание одноразовых паролей из банковских приложений.

Как защититься:

  • Помните: официальные службы никогда не запрашивают коды из SMS;
  • Проверяйте статус запрета только через личный кабинет на сайте ЦБ или Госуслуг;
  • Установите антифишинговые расширения браузера (например, Avira Browser Safety).

2. Вирусные файлы в мессенджерах: «Привет, знаешь его?»

Новый поворот старой схемы:
Вместо стандартных ссылок мошенники рассылают файлы с расширением
.apk (формат Android-приложений), маскируя их под фотографии умерших знакомых. Внедренное ПО:

  • Крадет контакты и историю переписки;
  • Блокирует доступ к устройству за выкупом;
  • Подключается к банковским приложениям через захват экрана.

Группы риска:

  • Пожилые пользователи, получающие сообщения от взломанных аккаунтов родственников;
  • Подростки, не проверяющие расширения файлов.

Пример из практики:
В Тюмени 72-летняя пенсионерка потеряла 320 тыс. рублей, открыв файл «фото внука» в WhatsApp. Вирус автоматически оформил микрозайм на ее имя.

3. Мошенничество в играх: «Розыгрыш валюты»

Целевая аудитория: Дети 8–14 лет, играющие в Roblox, Minecraft и Standoff 2.

Сценарий:

  • Злоумышленники создают фейковые аккаунты стримеров или администраторов чатов;
  • Предлагают «выиграть» редкие скины за символический взнос (50–500 рублей);
  • Используют социальный инжиниринг: «Только для избранных! Успей до конца дня!».

Статистика МВД:
В марте 2025 года зарегистрировано 1 200 случаев, 80% из которых связаны с переводом средств с карт родителей.

Советы для родителей:

  • Подключите SMS-уведомления о всех операциях по карте;
  • Используйте детские банковские карты с лимитом расходов;
  • Объясните ребенку правила цифровой гигиены.

4. Поддельные QR-коды на арендуемых самокатах

Сезонная схема:
С началом велосезона мошенники наклеивают на транспорт фальшивые стикеры с QR-кодами, ведущими на:

  • Фишинговые сайты, имитирующие приложения Delimobil, Urent или Яндекс.Самокат;
  • Страницы с вредоносным ПО, маскирующимся под легитимные программы.

Последствия:

  • Кража банковских данных через перехват вводимых паролей;
  • Шантаж с угрозой публикации личной информации.

Как избежать:

  • Сканируйте QR-коды только через официальные приложения;
  • Проверяйте URL перед переходом (официальные домены: *.ru, *.app);
  • Установите мобильный антивирус (например, Kaspersky Internet Security).

5. Целевые атаки на сотрудников: «Расследование на работе»

Схема для корпоративных жертв:

  1. Подготовка: Мошенники изучают LinkedIn и корпоративные сайты, собирая данные о сотрудниках.
  2. Звонок от «руководства»: Сообщают о проверке Прокуратуры или ФНС, отправляют поддельные постановления.
  3. Имитация помощи следствию: Требуют перевести средства на «спецсчет» или предоставить доступ к рабочей почте.

Реальный кейс:
В Екатеринбурге бухгалтер компании перевела 4,7 млн рублей на счет «для аудита», поверив звонку от «замдиректора».

Меры защиты:

  • Внедрите двухфакторную аутентификацию для доступа к корпоративным системам;
  • Проводите тренинги по кибербезопасности для сотрудников;
  • Используйте служебные мессенджеры с шифрованием (например, Mattermost).

6. Криптовалютные «безопасные счета»

Новое направление:
После блокировок банковских счетов мошенники перешли на криптовалюты. Под предлогом «защиты от санкций» предлагают:

  • Конвертировать рубли в «государственный цифровой рубль»;
  • Инвестировать в «проверенные» криптоплатформы.

Особенности:

  • Использование поддельных сайтов ЦБ и Минфина;
  • Фейковые инструкции «для чайников» с пошаговыми скриншотами;
  • Давление на жертву: «Только сегодня последний шанс!».

Пример:
Жительница Казани потеряла 2,3 млн рублей, переведя средства на «резервный счет Банка России» в криптокошелек.

7. Фишинговые выплаты в Telegram

Цель: Пожилые пользователи, ищущие информацию о льготах.
Механика:

  • Создание фейковых каналов типа «Госуслуги | Официальный» с 90 000 подписчиков;
  • Рассылка сообщений о «доплате 32 000 рублей к пенсии» или «скидках 30% на бензин»;
  • Перенаправление на сайты-двойники Госуслуг для кражи логинов и паролей.

Советы МВД:

  • Проверяйте наличие «галочки» Verified у официальных каналов;
  • Не переходите по ссылкам из мессенджеров — вводите URL вручную;
  • Установите родительский контроль на устройства пожилых родственников.

8. Мошенничество через домовые чаты

Новая тактика:

  • Внедрение в чаты жилых комплексов под видом соседей;
  • Предложение «бесплатной мебели или техники»;
  • Требование оплатить доставку через фишинговые ссылки.

Пример:
В Санкт-Петербурге 65-летняя женщина заразила смартфон вирусом, перейдя по ссылке «для оформления доставки дивана».

9. Псевдо-перерасчет квартплаты

Схема для пенсионеров:

  • Звонок от «сотрудника УК» с предложением пересчета платежей за прошлые периоды;
  • Требование оплатить «технические работы» или сообщить данные карты.

Как распознать:
Управляющие компании не взимают плату за перерасчет — это бесплатная услуга по закону.

10. Взлом «Госуслуг»: стрессовая атака

Алгоритм действий мошенников:

  1. Звонок от «ПФР» с указанием персональных данных жертвы.
  2. Запугивание блокировкой аккаунта.
  3. Перенаправление на фейковую техподдержку и «полицейских», требующих перевода денег на «безопасный счет».

Статистика:
В марте 2025 года по этой схеме похищено свыше 200 млн рублей.

Бесплатная консультация юриста

Заключение: 7 правил цифровой безопасности на 2025 год

  1. Не доверяйте неожиданным звонкам — перезванивайте по официальным номерам.
  2. Проверяйте расширения файлов — .apk, .exe, .bat часто содержат вирусы.
  3. Используйте отдельную карту для онлайн-платежей с лимитом.
  4. Установите антивирус с функцией антифишинга.
  5. Контролируйте активность пожилых родственников в мессенджерах.
  6. Включайте двухфакторную аутентификацию на всех сервисах.
  7. Сообщайте о подозрительных действиях в МВД через портал «Госуслуги».

Вам нужна юридическая консультация? Наша команда профессиональных юристов готовы помочь защитить ваши права! Оставьте заявку прямо сейчас, и мы оперативно разберем вашу ситуацию.