Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Фальшивые работодатели охотятся на русскоязычных пользователей за границей

13/05/25

hack187-4

Аналитики компании F6 выявили новый сценарий привлечения пользователей Telegram в инвестиционные мошеннические схемы. Специалисты обнаружили сайты, где предлагается заработать до 350 евро в день. В качестве объяснения дохода на таких ресурсах указывается «капитализация компании», а гарантия заработка объясняется «нейронными технологиями», пишет Securitylab.

Для вовлечения пользователя просят пройти «проверку статуса аккаунта»: ввести имя и фамилию, однако на результат это не влияет. Следующий экран сообщает об успешной проверке и наличии Premium-аккаунта даже у тех, у кого такой подписки нет. Затем предлагается ввести электронную почту и номер телефона для получения «дохода с аккаунта», якобы начисляемого за активность: лайки, комментарии и просмотр контента. После этого отображается уведомление о скором звонке от «персонального менеджера» — стандартный этап схемы инвестскама. Под видом менеджера выступает сотрудник мошеннического колл-центра, задача которого — убедить жертву вложить деньги в якобы выгодный проект.

Сайты оформлены с использованием фирменной символики Telegram, однако нигде прямо не утверждается, что предложение исходит от мессенджера. По аналогичному шаблону специалисты F6 выявили сайты, ориентированные на пользователейmWhatsApp и Facebook*. Различия между ними заключаются в визуальном оформлении и размере обещанного дохода: пользователям WhatsApp обещают до 35 евро в день, а Facebook* — до 600 евро.

По данным аналитиков, в схеме задействованы как минимум 22 домена. Пользователей привлекают через социальные сети Facebook* и Instagram*. Обычно мошенники создают записи с типовыми названиями, такими как «Срочные новости» и «Новости сейчас», и публикуют сообщения о высоком доходе, который якобы можно получить за счёт работы в соцсети. Такие сообщения продвигаются через рекламу. Также злоумышленники создают фейковые страницы СМИ с шаблонными заголовками вроде «Раскрыт новый источник дохода … (имя известного российского деятеля) …». Ссылки в этих публикациях ведут на фейковые сайты, оформленные под Telegram, WhatsApp или Facebook*.

В F6 отмечают, что схема ориентирована на русскоязычных пользователей, находящихся за пределами России или использующих VPN-сервисы. Аналогичные сценарии обмана специалисты компании фиксировали с осени 2022 года — в частности, в схемах с фейковыми сайтами знакомств, направленных против пользователей в Грузии, Армении, Азербайджане, ОАЭ, Германии, Чехии и странах Центральной Азии. Однако впервые такие методы применяются именно в инвестиционных мошенничествах.

Темы:соцсетиУгрозыМошенничествоF6
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 4
    Вадим Алексеев, руководитель департамента расследований высокотехнологичных преступлений компании F6
    Все эти ситуации могут показаться забавными — и действительно вызывают улыбку. Но за каждой из них стоит реальный опыт, зачастую с не самыми приятными последствиями: простоями, потерями данных, репутационными ударами.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...