Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Мошеннические партнёрские программы продолжают развиваться

30/09/25

hack124

Аналитики F6 отмечают, что подобные схемы остаются выгодными для киберпреступников и ежегодно приносят сотни миллионов рублей.

Одним из наиболее популярных форматов остаются сайты с «коробочками» или виртуальными «рулетками», согласно Securitylab. Пользователю обещают приз, но для получения вознаграждения требуется оплатить «пошлину» или подтвердить реквизиты банковской карты через «контрольное списание».

По данным F6, в России зафиксировано не менее десяти активных партнёрских программ, из которых две специализируются именно на теме «коробочек». За период с сентября 2024 года по август 2025-го их совокупный доход превысил 300 миллионов рублей. В одной программе участники заработали более 221 миллиона, в другой — около 87 миллионов.

Организация подобных схем построена по принципу классического партнёрского маркетинга. Злоумышленник выбирает шаблон — «оффер» — из каталога, получает индивидуальную ссылку и распространяет её любыми доступными каналами. Чем больше переходов, тем выше его прибыль.

Аналитики обнаружили свыше сотни шаблонов, которые используют образы известных брендов или публичных персон для создания доверия. В некоторых случаях комбинируются оба элемента. Доходность зависит именно от выбора шаблона: схемы с упоминанием брендов и известных лиц привлекают больше жертв.

Для продвижения мошенники используют разнообразные каналы: чаты Telegram, почтовые рассылки, контекстную рекламу, всплывающие баннеры, а также угнанные аккаунты в соцсетях. В чатах публикуются однотипные сообщения с сокращёнными ссылками, ведущими на поддельные сайты. В рассылках применяются гомоглифы и трекинговые пиксели, позволяющие обойти фильтры и отслеживать открытие писем.

В ряде случаев ссылки появлялись и на легитимных сайтах, где мошенники публиковали сообщения, замаскированные под пользовательский контент. Такой подход делает атаку менее заметной для жертв.

По статистике F6, примерно в 45% шаблонов используются изображения медийных персон, а в 60% — логотипы брендов. В одних программах большая часть дохода приходится именно на бренды, в других — на комбинацию известных имён и торговых марок.

Несмотря на то что схемы с «коробочками» и «лотереями» известны уже давно, они остаются эффективными и продолжают приносить организаторам существенные доходы. Простота реализации и эмоциональные триггеры делают их привлекательными для массовых атак.

Темы:УгрозыМошенничествоазартные игрыF6
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 4
    Вадим Алексеев, руководитель департамента расследований высокотехнологичных преступлений компании F6
    Все эти ситуации могут показаться забавными — и действительно вызывают улыбку. Но за каждой из них стоит реальный опыт, зачастую с не самыми приятными последствиями: простоями, потерями данных, репутационными ударами.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...