
Специалисты компании F6 обнаружили новую мошенническую схему, в которой злоумышленники маскируются под известные благотворительные организации и сервисы онлайн-пожертвований. Для распространения ссылок на фальшивые сайты они используют взломанные аккаунты в популярных мессенджерах, поэтому сообщения с просьбой о помощи могут приходить даже от знакомых контактов.
Как рассказали аналитики департамента Digital Risk Protection компании F6, мошенники создают сайты, практически полностью копирующие страницы популярных сервисов для пожертвований и благотворительных фондов. На таких ресурсах размещаются реальные объявления о сборах средств — например, для помощи детям или гуманитарной поддержки бойцов на передовой. Чтобы усилить доверие, злоумышленники используют в адресах сайтов названия оригинальных проектов, однако регистрируют их в доменной зоне .pro, тогда как официальные ресурсы работают в зоне .ru.

Главный канал распространения таких ссылок — похищенные учетные записи в мессенджерах. По данным F6, преступники покупают взломанные аккаунты на теневом рынке, причем чем больше у владельца контактов, тем выше стоимость такого аккаунта. После покупки злоумышленники массово рассылают сообщения всем собеседникам пользователя, рассчитывая, что просьба о помощи от знакомого человека не вызовет подозрений.
Первая цель мошенников — убедить жертву перевести хотя бы небольшую сумму. В среднем пользователи отправляют около 450 рублей, однако сам перевод для преступников не является основной задачей. Во время оформления «пожертвования» человек вводит данные банковской карты и код подтверждения на поддельном сайте. Получив эту информацию, злоумышленники могут использовать ее для дальнейшего хищения средств.
По оценке специалистов F6, средний ущерб от действий группы, применяющей эту схему, достигает примерно 5500 рублей.
«Опасность подобной тактики мошеннических атак — в том, что вы можете получить сообщение с правдоподобной просьбой помочь нуждающимся от любого из своих контактов. Представьте, сколько у вас контактов в мессенджерах — угнать учётную запись могут у любого из них», — предупредила старший аналитик департамента Digital Risk Protection компании F6 Мария Синицына.
Эксперты рекомендуют критически относиться к любым просьбам о денежных переводах, даже если они поступили от знакомого человека. Не стоит переходить по ссылкам из неожиданных сообщений без дополнительной проверки. Перед посещением незнакомого сайта специалисты советуют проверить дату регистрации домена с помощью WHOIS-сервисов: если ресурс появился менее года назад, вероятность мошенничества значительно выше.
Кроме того, перед переводом денег важно убедиться, что адрес сайта полностью совпадает с официальным доменом благотворительного фонда или сервиса. Если возникают сомнения, лучше связаться с отправителем сообщения другим способом и уточнить, действительно ли он отправлял просьбу о помощи. Подозрительные сайты и ссылки специалисты F6 рекомендуют отправлять на платформу «Антифишинг» для проверки и последующей передачи информации регуляторам.
