Весна 2025 года принесла не только потепление, но и новую волну киберпреступлений. Мошенники совершенствуют старые схемы и внедряют изощренные методы, эксплуатируя цифровую неграмотность, социальную инженерию и доверие к государственным сервисам. По данным МВД, за первый квартал 2025 года ущерб от мошеннических операций превысил 15 млрд рублей, причем 68% жертв — люди старше 60 лет. В этой статье разбираем актуальные схемы, анализируем кейсы и даем практические рекомендации по защите.
1. Фишинг под видом «исправления самозапрета на кредиты»
Суть схемы:
Мошенники используют новую функцию «Самозапрет на кредиты», введенную ЦБ в 2024 году. Звоня от имени сотрудников «Госуслуг», они убеждают жертву, что настройки запрета некорректны:
- «Запрет работает только для одного банка»;
- «Не распространяется на микрозаймы»;
- «Требуется подтверждение через код из SMS».
Методы обмана:
- Подключение к экрану через приложения типа AnyDesk для «настройки» параметров;
- Фишинговые формы на поддельных сайтах, имитирующих портал Госуслуг;
- Выманивание одноразовых паролей из банковских приложений.
Как защититься:
- Помните: официальные службы никогда не запрашивают коды из SMS;
- Проверяйте статус запрета только через личный кабинет на сайте ЦБ или Госуслуг;
- Установите антифишинговые расширения браузера (например, Avira Browser Safety).
2. Вирусные файлы в мессенджерах: «Привет, знаешь его?»
Новый поворот старой схемы:
Вместо стандартных ссылок мошенники рассылают файлы с расширением .apk (формат Android-приложений), маскируя их под фотографии умерших знакомых. Внедренное ПО:
- Крадет контакты и историю переписки;
- Блокирует доступ к устройству за выкупом;
- Подключается к банковским приложениям через захват экрана.
Группы риска:
- Пожилые пользователи, получающие сообщения от взломанных аккаунтов родственников;
- Подростки, не проверяющие расширения файлов.
Пример из практики:
В Тюмени 72-летняя пенсионерка потеряла 320 тыс. рублей, открыв файл «фото внука» в WhatsApp. Вирус автоматически оформил микрозайм на ее имя.
3. Мошенничество в играх: «Розыгрыш валюты»
Целевая аудитория: Дети 8–14 лет, играющие в Roblox, Minecraft и Standoff 2.
Сценарий:
- Злоумышленники создают фейковые аккаунты стримеров или администраторов чатов;
- Предлагают «выиграть» редкие скины за символический взнос (50–500 рублей);
- Используют социальный инжиниринг: «Только для избранных! Успей до конца дня!».
Статистика МВД:
В марте 2025 года зарегистрировано 1 200 случаев, 80% из которых связаны с переводом средств с карт родителей.
Советы для родителей:
- Подключите SMS-уведомления о всех операциях по карте;
- Используйте детские банковские карты с лимитом расходов;
- Объясните ребенку правила цифровой гигиены.
4. Поддельные QR-коды на арендуемых самокатах
Сезонная схема:
С началом велосезона мошенники наклеивают на транспорт фальшивые стикеры с QR-кодами, ведущими на:
- Фишинговые сайты, имитирующие приложения Delimobil, Urent или Яндекс.Самокат;
- Страницы с вредоносным ПО, маскирующимся под легитимные программы.
Последствия:
- Кража банковских данных через перехват вводимых паролей;
- Шантаж с угрозой публикации личной информации.
Как избежать:
- Сканируйте QR-коды только через официальные приложения;
- Проверяйте URL перед переходом (официальные домены: *.ru, *.app);
- Установите мобильный антивирус (например, Kaspersky Internet Security).
5. Целевые атаки на сотрудников: «Расследование на работе»
Схема для корпоративных жертв:
- Подготовка: Мошенники изучают LinkedIn и корпоративные сайты, собирая данные о сотрудниках.
- Звонок от «руководства»: Сообщают о проверке Прокуратуры или ФНС, отправляют поддельные постановления.
- Имитация помощи следствию: Требуют перевести средства на «спецсчет» или предоставить доступ к рабочей почте.
Реальный кейс:
В Екатеринбурге бухгалтер компании перевела 4,7 млн рублей на счет «для аудита», поверив звонку от «замдиректора».
Меры защиты:
- Внедрите двухфакторную аутентификацию для доступа к корпоративным системам;
- Проводите тренинги по кибербезопасности для сотрудников;
- Используйте служебные мессенджеры с шифрованием (например, Mattermost).
6. Криптовалютные «безопасные счета»
Новое направление:
После блокировок банковских счетов мошенники перешли на криптовалюты. Под предлогом «защиты от санкций» предлагают:
- Конвертировать рубли в «государственный цифровой рубль»;
- Инвестировать в «проверенные» криптоплатформы.
Особенности:
- Использование поддельных сайтов ЦБ и Минфина;
- Фейковые инструкции «для чайников» с пошаговыми скриншотами;
- Давление на жертву: «Только сегодня последний шанс!».
Пример:
Жительница Казани потеряла 2,3 млн рублей, переведя средства на «резервный счет Банка России» в криптокошелек.
7. Фишинговые выплаты в Telegram
Цель: Пожилые пользователи, ищущие информацию о льготах.
Механика:
- Создание фейковых каналов типа «Госуслуги | Официальный» с 90 000 подписчиков;
- Рассылка сообщений о «доплате 32 000 рублей к пенсии» или «скидках 30% на бензин»;
- Перенаправление на сайты-двойники Госуслуг для кражи логинов и паролей.
Советы МВД:
- Проверяйте наличие «галочки» Verified у официальных каналов;
- Не переходите по ссылкам из мессенджеров — вводите URL вручную;
- Установите родительский контроль на устройства пожилых родственников.
8. Мошенничество через домовые чаты
Новая тактика:
- Внедрение в чаты жилых комплексов под видом соседей;
- Предложение «бесплатной мебели или техники»;
- Требование оплатить доставку через фишинговые ссылки.
Пример:
В Санкт-Петербурге 65-летняя женщина заразила смартфон вирусом, перейдя по ссылке «для оформления доставки дивана».
9. Псевдо-перерасчет квартплаты
Схема для пенсионеров:
- Звонок от «сотрудника УК» с предложением пересчета платежей за прошлые периоды;
- Требование оплатить «технические работы» или сообщить данные карты.
Как распознать:
Управляющие компании не взимают плату за перерасчет — это бесплатная услуга по закону.
10. Взлом «Госуслуг»: стрессовая атака
Алгоритм действий мошенников:
- Звонок от «ПФР» с указанием персональных данных жертвы.
- Запугивание блокировкой аккаунта.
- Перенаправление на фейковую техподдержку и «полицейских», требующих перевода денег на «безопасный счет».
Статистика:
В марте 2025 года по этой схеме похищено свыше 200 млн рублей.
Бесплатная консультация юриста
Заключение: 7 правил цифровой безопасности на 2025 год
- Не доверяйте неожиданным звонкам — перезванивайте по официальным номерам.
- Проверяйте расширения файлов — .apk, .exe, .bat часто содержат вирусы.
- Используйте отдельную карту для онлайн-платежей с лимитом.
- Установите антивирус с функцией антифишинга.
- Контролируйте активность пожилых родственников в мессенджерах.
- Включайте двухфакторную аутентификацию на всех сервисах.
- Сообщайте о подозрительных действиях в МВД через портал «Госуслуги».
Вам нужна юридическая консультация? Наша команда профессиональных юристов готовы помочь защитить ваши права! Оставьте заявку прямо сейчас, и мы оперативно разберем вашу ситуацию.