Добавить в корзинуПозвонить
Найти в Дзене
Бизнес Юрист

Аферисты присылают россиянам зараженные цифровые объекты под видом ценных программ в социальных сетях и мессенджерах с целью похитить их ден

Об этом предупредил Банк России в своем официальном Telegram-канале в конце февраля 2026 года. Регулятор зафиксировал рост подобных атак и подробно описал одну из самых опасных на сегодняшний день схем хищения денежных средств через мобильные устройства. Злоумышленники активно рассылают в социальных сетях, Telegram, WhatsApp и других мессенджерах файлы, которые на первый взгляд выглядят совершенно безобидно и даже полезно: Преступники часто сопровождают такие файлы убедительными сообщениями: «Вот книга, о которой все говорят», «Скачай этот антивирус — он бесплатно находит все вирусы», «Срочно обнови защиту, иначе заблокируют карту». Если пользователь скачивает и открывает (устанавливает) такой файл, на устройство попадает вредоносное ПО (чаще всего троян-шпион типа CraxsRAT или аналогичные RAT-трояны для Android). После активации злоумышленники получают полный удалённый контроль над смартфоном жертвы: Итог — стремительное хищение денег со счетов, оформление кредитов, вывод средств чер
Оглавление

Об этом предупредил Банк России в своем официальном Telegram-канале в конце февраля 2026 года. Регулятор зафиксировал рост подобных атак и подробно описал одну из самых опасных на сегодняшний день схем хищения денежных средств через мобильные устройства.

Как работает новая схема мошенничества

Злоумышленники активно рассылают в социальных сетях, Telegram, WhatsApp и других мессенджерах файлы, которые на первый взгляд выглядят совершенно безобидно и даже полезно:

  • бесплатные электронные книги (особенно популярные романы, бизнес-литература, самоучители);
  • «антивирусные приложения» или «обновления защиты»;
  • полезные утилиты, чек-листы, шаблоны, «секретные» инструкции.

Преступники часто сопровождают такие файлы убедительными сообщениями: «Вот книга, о которой все говорят», «Скачай этот антивирус — он бесплатно находит все вирусы», «Срочно обнови защиту, иначе заблокируют карту».

Если пользователь скачивает и открывает (устанавливает) такой файл, на устройство попадает вредоносное ПО (чаще всего троян-шпион типа CraxsRAT или аналогичные RAT-трояны для Android).

После активации злоумышленники получают полный удалённый контроль над смартфоном жертвы:

  • чтение всех входящих и исходящих SMS (включая банковские коды подтверждения);
  • доступ к переписке в мессенджерах (Telegram, WhatsApp и др.);
  • просмотр журнала звонков;
  • управление камерой, микрофоном, геолокацией;
  • перехват push-уведомлений от банков;
  • в некоторых случаях — прямой доступ к банковским приложениям и возможность проведения операций.

Итог — стремительное хищение денег со счетов, оформление кредитов, вывод средств через подставные счета или криптокошельки.

Рекомендации Банка России: как защититься

Регулятор даёт чёткие и простые советы, которые следует выполнять всем пользователям смартфонов:

  1. Никогда не переходите по подозрительным ссылкам и не открывайте файлы, присланные незнакомыми людьми или контактами, поведение которых вызывает сомнения.
  2. При получении такого файла от неизвестного или малознакомого человека — немедленно блокируйте контакт.
  3. Установите на смартфон надёжный антивирус (Kaspersky, Dr.Web, ESET, Bitdefender и др.) и регулярно обновляйте его сигнатуры и базы.
  4. Отключите в настройках Android установку приложений из неизвестных источников (если она не нужна для работы).
  5. Включите двухфакторную аутентификацию везде, где это возможно, и используйте аппаратные ключи или приложения-аутентификаторы вместо SMS.
  6. Регулярно проверяйте список установленных приложений и удаляйте подозрительные.

Законодательные меры: Федеральный закон № 41-ФЗ от 1 апреля 2025 года

В апреле 2025 года Президент РФ подписал Федеральный закон от 01.04.2025 № 41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации».

Этот закон существенно усилил защиту граждан от кибер- и телефонного мошенничества. Среди ключевых нововведений:

  • Самозапрет на заключение договоров об оказании услуг связи без личного присутствия абонента;
  • Запрет на передачу SIM-карт третьим лицам (кроме близких родственников);
  • Возможность установить самозапрет на международные звонки, массовые обзвоны и рассылки;
  • Обязательная маркировка всех исходящих вызовов от компаний и организаций;
  • Создание государственной информационной системы (ГИС), в которой аккумулируются данные о номерах, используемых мошенниками. Доступ к системе предоставлен Генпрокуратуре, Следственному комитету, Банку России, кредитным организациям, операторам связи и ряду федеральных органов;
  • Запрет сотрудникам государственных учреждений, банков, провайдеров и крупных электронных экосистем вести служебную переписку и общение с клиентами через иностранные мессенджеры.

Эти меры направлены на то, чтобы максимально усложнить мошенникам доступ к новым SIM-картам, каналам связи и инструментам для проведения атак.

Вывод

Киберпреступность продолжает эволюционировать, и схема с «полезными» файлами в мессенджерах — одно из самых опасных направлений 2026 года. Главное правило остаётся неизменным: не открывать ничего от незнакомцев. Даже если файл выглядит очень заманчиво.

Бдительность, актуальный антивирус и использование механизмов самозапрета по 41-ФЗ — это тот минимальный набор защиты, который сегодня доступен каждому. Берегите свои деньги и данные.