Специалисты компании F6, специализирующейся на кибербезопасности, зафиксировали распространение новых, социально-инженерных схем мошенничества, адаптированных для использования в мессенджерах.
Злоумышленники создают тщательно продуманные сценарии, направленные на получение доступа к личным данным и финансам граждан, эксплуатируя их доверие к соседским сообществам и официальным организациям, сообщает ИА DEITA.RU.
С конца марта 2026 года активно применяется тактика, при которой преступники создают в мессенджерах групповые чаты под видом инициативных групп жильцов. Чату присваивается типовое название, например, «Петиция, улица … дом …», а в качестве участников выступают фейковые аккаунты.
Для повышения достоверности мошенники используют информацию об адресах регистрации или проживания жертвы, полученную из утечек баз данных. Реальный пользователь, добавленный в такой чат, оказывается единственным живым человеком среди нескольких «соседей», что создает иллюзию легитимности происходящего.
Поводом для общения служит актуальная для жильцов тема, такая как сбор подписей за установку «умного шлагбаума» или монтаж камер видеонаблюдения. Второй сценарий мимикрирует под официальные коммуникации от ресурсоснабжающих организаций в сфере ЖКХ. Мошенники распространяют на дверях подъездов листовки с QR-кодами, ведущими в созданные ими чаты.
Попав в такую группу, пользователь обнаруживает себя единственным участником-человеком, в то время как остальные «сотрудники» или «соседи» являются ботами. Дальнейшее развитие атаки в обоих случаях идентично. Владелец чата (основной фейковый аккаунт) под предлогом перехода в «официальный чат-бот» для авторизации или голосования присылает вредоносную ссылку.
Название этого бота может быть созвучно с реальными государственными сервисами. Жертву просят сообщить шестизначный код, который придет в СМС или пуш-уведомлении. Этот код на самом деле является подтверждением входа в личный кабинет пользователя на портале Госуслуг или в банковском приложении.