В России запущена масштабная фишинговая кампания, цинично эксплуатирующая острую нехватку бензина в регионах. Киберпреступники начали массово рассылать предложения получить бесплатные топливные ваучеры объемом от 20 до 100 литров. Обман реализуется от имени крупнейших отечественных банков, обещающих автовладельцам щедрые подарки в рамках вымышленных программ лояльности. На деле же под видом «идентификации личности» злоумышленники полностью крадут доступы к личным кабинетам граждан и опустошают их счета.
Почему топливный кризис стал идеальным рычагом для социальной инженерии
В июне 2026 года дефицит топлива в стране достиг критических масштабов, охватив более 25 регионов. Производство бензина в первом квартале года сократилось почти на 4,8%, что привело к жестким ограничениям: в Крыму топливо начали продавать строго по талонам, а в ряде других субъектов ввели лимиты на реализацию - в среднем до 20 литров на одну машину. В условиях реальной нехватки и паники среди водителей любое предложение получить бензин без очереди и ограничений воспринимается как спасительная соломинка.
В основной зоне риска находятся автовладельцы, которые активно пользуются мобильными приложениями банков и привыкли к различным маркетинговым квестам. Мошенники намеренно создают вокруг своих акций жесткий дефицит времени. Сообщения на поддельных сайтах о том, что «ваучеры уже разбирают другие клиенты» или что «до конца раздачи осталось несколько минут», полностью отключают у граждан критическое мышление, подталкивая их к совершению импульсивных ошибок.
Как устроен обман
Прохождение ложного социологического опроса
Схема выстроена в несколько этапов, чтобы усыпить бдительность жертвы. Сначала пользователю предлагают перейти по ссылке на сайт, который визуально до мельчайших деталей копирует официальный интерфейс крупного банка. Чтобы получить бесплатные литры, клиенту нужно ответить на несколько простых вопросов: марка его автомобиля, частота посещения АЗС и предпочитаемая марка топлива. Простые бытовые вопросы создают полную иллюзию легального маркетингового исследования.
Иллюзия выигрыша и требование «идентификации»
Как только анкета заполнена, на экране появляется красочное поздравление с «выигрышем» максимального пакета - например, 100 литров бензина. Но чтобы забрать цифровой ваучер, система требует пройти обязательную «идентификацию личности для защиты от ботов». Пользователя просят ввести имя, фамилию, номер мобильного телефона и полные реквизиты банковской карты, включая срок действия и трехзначный CVC-код с оборотной стороны.
Перехват контроля над онлайн-банком
Введенные данные моментально передаются на сервер злоумышленников. В этот же момент фишинговый скрипт пытается инициировать вход в реальный личный кабинет жертвы или оформить крупный перевод. На телефон пользователя приходит официальное СМС от банка с одноразовым кодом подтверждения. На поддельном сайте всплывает окно: «Введите полученный код для активации ваучера». Как только пользователь вводит эти цифры, преступники получают полный контроль над его счетами и списывают все сбережения подчистую.
Что делать прямо сейчас
Игнорируйте любые сообщения о бесплатных талонах на бензин. Помните, что в условиях жесткого рыночного дефицита ни один банк и ни одна нефтяная компания не станут бесплатно раздавать дефицитный товар десятками литров ради простого опроса. Чудес в экономике не бывает, и подобные обещания - всегда стопроцентный обман.
Перепроверяйте информацию только на официальных ресурсах. Если вы увидели новость об акции в мессенджере или получили письмо на почту, не кликайте по ссылкам внутри сообщения. Самостоятельно откройте официальный сайт вашего банка или позвоните по номеру горячей линии, указанному на оборотной стороне вашей карты, и спросите, существует ли такая программа лояльности на самом деле.
Никому не передавайте секретные коды из СМС. Запомните: одноразовый пароль из сообщения от банка - это ключ к вашим деньгам. Его нельзя вводить ни на каких сторонних сайтах, даже если на экране горит официальный логотип финансовой организации. Внимательно читайте текст самого СМС: если там написано «Подтверждение входа» или «Перевод средств», а сайт просит ввести его для «получения бонуса» - перед вами мошенники.
Используйте официальные навигационные сервисы. Для поиска действующих АЗС и проверки наличия топлива в вашем регионе пользуйтесь только проверенными и бесплатными картографическими приложениями. Они работают без регистрации, не требуют привязки банковских карт и не собирают ваши персональные данные.
Что в итоге?
Схема с бесплатными ваучерами на бензин - это циничный способ обобрать граждан, пользуясь временными трудностями на топливном рынке. Помните, что бесплатный бензин в интернете существует только в виде приманки для кражи ваших сбережений со счетов. Будьте предельно внимательны к своим картам и не поддавайтесь искусственному чувству срочности, которое создают преступники.
Подписывайся! Расскажем как вовремя распознать фишинговую атаку, защитить личные кабинеты от взлома и как безопасно пользоваться цифровыми услугами на фоне кризисных ситуаций.
#Мошеловка #НародныйФронт