RuStore и F6 окрестили самые пользующиеся популярностью жульнические схемы перед 1 сентября
Магазин приложений RuStore и компания F6, русский разраб технологий для борьбы с киберугрозами, в преддверии Денька познаний предупредили юзеров о самых фаворитных жульнических схемах, связанных с началом учебного года. Специалисты выделили три группы риска: у родителей школьников киберпреступники стремятся похитить средства при покупке школьной формы, букетов либо техники, у школьников и студентов – угнать учетные записи госсервисов, а у педагогов и репетиторов – аккаунты Гугл.
«Ваш заказ принят»
По данным Минпросвещения Рф, в 2026 году в школах по всей стране будут обучаться наиболее 17 млн школьников. Любому из их к началу обучения нужна одежка, обувь, учебные тетради и канцтовары – предки нередко откладывают эти покупки на последнюю недельку августа.
На фоне завышенного спроса мошенники делают липовые веб-сайты интернет-магазинов со школьными принадлежностями, формой и учебными пособиями, а для продвижения собственных «торговых» площадок могут употреблять поддельные каналы и аккаунты в соц сетях и мессенджерах, как делают в остальных схемах. Через ссылки на этих ресурсах мошенники уводят на фишинговую форму, где требуют ввести данные банковской карты, либо требуют перевести предоплату. Подобные сценарии злоумышленники могут употреблять, предлагая приобрести цветочки для учителей перед 1 сентября. Для вербования внимания к сайтам-приманкам мошенники обычно указывают цены на продукты ниже средней по рынку. Опосля получения средств скамеры перестают выходить на связь.
Схожим образом злоумышленники могут действовать от имени репетиторов: через пользующиеся популярностью платформы бесплатных объявлений и поиска профессионалов давать свои услуги, под разными предлогами переводить общение в мессенджеры, а потом просить предоплату за свои услуги.
«Стартует программка единовременной поддержки»
Для обмана родителей киберпреступники употребляют и остальные ловушки. Посреди их – неверные объявления о несуществующих соц выплатах для семей с детками, для «получения» которых требуют заплатить комиссию либо подписаться на непонятные Telegram-каналы и боты. Также мошенники под видом продавцов на фаворитных платформах бесплатных объявлений дают прибыльно приобрести продукты для деток, технику и остальные нужные для школьников вещи, а произвести оплату продукт дают по фишинговой ссылке.
Встречаются и поддельные веб-сайты с опросами от имени фаворитных магазинов и маркетплейсов с розыгрышем валютных и подарочных призов. Компрометация данных банковской карты на таковых веб-сайтах может привести к хищению средств с банковского счета, а подписка на непонятные Telegram-каналы и боты – к предстоящим жульническим атакам.
Специалисты RuStore выделяют отдельное направление мошенничества, связанное с мобильными приложениями, которые маскируются под сервисы для школьников и родителей. Злоумышленники делают поддельные версии электрических дневников, приложений с расписанием уроков и оценками, а потом распространяют их через родительские чаты под видом обновлений либо новейших версий официальных сервисов. Опосля авторизации в таком приложении юзер передает жуликам свои учетные данные – логин и пароль.
Мошенники также могут распространять копии банковских приложений либо сервисов оплаты под предлогом «произвести оплату кружок», «внести взнос за школу», «получить скидку на продукты к 1 сентября». Опосля ввода данных юзер рискует передать доступ к счету.
Аналитики F6 Digital Risk Protection отмечают, что в неких вариантах злоумышленники могут использовать наиболее утонченный вариант атаки – предложение скачать Android-приложение, к примеру, для отслеживания заказа. По сути под видом полезного приложения юзера пробуют уверить установить вредное ПО (то есть программное обеспечение — комплект программ для компьютеров и вычислительных устройств) – почаще всего это трояны, которые способны перехватывать коды СМС, данные банковских карт и доступ к личным аккаунтам, а иногда и удаленно управлять устройством.
Дмитрий Морев, директор по информационной сохранности RuStore:
Мы лицезреем, что мошенники все активнее маскируют вредные ПО (то есть программное обеспечение — комплект программ для компьютеров и вычислительных устройств) под сервисы доставки, электрические дневники и помощь с домашними заданиями, рассчитывая на сезонный спрос перед 1 сентября. Благодаря двойной проверке – автоматическому сканированию и ручной модерации – команда RuStore раз в день выявляет и перекрывает сотки схожих публикаций еще до того, как они попадут к юзерам, а толика заявок с вредным содержимым в общем потоке публикаций держится на уровне наименее 0,1%.
«Пришлю ссылку на Zoom»
Школьников и студентов штурмуют по другому – обычно, от имени учебных заведений либо вышестоящих инстанций, включая федеральные министерства. К примеру, мошенники маскируют фишинговые веб-сайты под сервис школьных электрических дневников и официальные ресурсы для студентов вузов. Обычно, такие фишинговые веб-сайты копируют дизайн госсервиса, а для входа в электрический ежедневник требуют указать логин, пароль и шестизначный код доказательства для входа в личный кабинет госсервиса. Если указать эти данные на фишинговой страничке, мошенники сходу же получат доступ к учётной записи.
По данным профессионалов RuStore, все почаще мошенники обращаются впрямую к детям, минуя родителей. Школьникам рассылают сообщения с «организационными» поводами – к примеру, про подготовку к праздничной линейке – и требуют открыть файл со «перечнем класса» либо перейти по ссылке: заместо документа жертва попадает на фишинговую страничку. Иной канал – игровые чаты, где ребенку обещают редчайшие предметы либо игровую валюту, а потом требуют продиктовать код из СМС либо сфотографировать экран родительского телефона.
Под опасностью атак жуликов находятся и преподаватели, которые дают услуги репетиторов. В 2025 году спецы F6 зафиксировали новейший сценарий компрометации Гугл-аккаунтов и угона учетных записей в Telegram. Злоумышленники под видом клиента требуют о консультации и дает создать это в Zoom – типо в бизнес-версии удобнее разговаривать. Опосля согласия юзера жулик направляет ссылку на фишинговую страничку, снаружи похожую видеоконференцию в Zoom, которая дает пройти несколько проверок и в конце ввести данные для входа в Гугл-аккаунт. Уже опосля ввода данных учетной записи Гугл фишинговая страничка запрашивает код доказательства, который приходит в Telegram и нужен злодеям для угона аккаунта в мессенджере.
Евгений Егоров, ведущий аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании F6:
Любой год мошенники улучшают схемы обмана и выдумывают новейшие уловки. Уяснить их все нереально, но базисные правила цифровой гигиены посодействуют от их защититься. К примеру, не переводить средства незнакомцам, не перебегать по ссылкам от их и совершать покупки через доверенные приложения, установленные из официальных магазинов.
Советы от RuStore и F6, как избежать мошенничества
- Не заказывайте продукт по предоплате в непроверенных магазинах. Оплачивайте продукт лишь опосля получения, если он совпадает с заказом, исправен и не испорчен.
- Скептически относитесь к рекламе в вебе. Даже на законных веб-сайтах быть может расположена реклама со ссылкой на жульнические ресурсы.
- Не перебегайте на веб-сайты, которыми ранее не воспользовались, по советы либо по просьбе незнакомцев.
- Перед переходом на незнакомые веб-сайты проверьте дату регистрации домена через whois-сервис. Если домен зарегистрирован наименее года вспять, высока возможность, что его употребляют мошенники.
- Не переводите средства незнакомцам.
- На веб-сайтах бесплатных объявлений и поиска профессионалов ведите переписку лишь на самой платформе. Если для вас дают перевести общение в посторонний мессенджер, это признак вероятного мошенничества.
- Храните свою финансовую тайну: не вводите данные банковской карты, логины, пароли и коды доказательства на непонятных ресурсах либо веб-сайтах, которыми пользуетесь в первый раз.
- Устанавливайте мобильные приложения лишь из официальных магазинов (непременно проверяя корректность их доменных имен), от испытанных разрабов и лишь в этом случае, если буквально понимаете, для что эти приложения для вас необходимы.
Напомним, ранее специалисты RWB окрестили главные тренды фишинга в 2026 году – дипфейки, мультиплатформенность, автоматизация.