Сегодня 11 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → мошенничество

Больше половины россиян столкнулись с телефонным мошенничеством в 2024 году

В прошедшем году доля российских абонентов мобильных сетей, которые столкнулись со звонками с подозрением на мошенничество с неизвестных номеров, выросла на 18 процентных пунктов по сравнению с 2023 годом и составила 61 %. Различные спам-звонки в 2024 году получали больше 90 % пользователей. Об этом свидетельствуют аналитические данные «Лаборатории Касперского», полученные с помощью анонимизированной статистики приложения Kaspersky Who Calls.

«В конце прошлого года злоумышленники стали использовать новые легенды: в первом звонке они представляются сотрудниками организаций из сферы ЖКХ и просят назвать не связанную с финансами информацию, например, продиктовать показания счётчиков. Если жертва продолжила общение со звонящими, обычно её уведомляют о необходимости замены счётчиков, на которую якобы надо записаться, используя одноразовый код от личного кабинета информационной системы. Таким образом киберпреступники получают доступ к аккаунту жертвы и запрашивают от её имени какую-либо справку, которая не требует дополнительного подтверждения. В дальнейшем мошенники связываются с жертвой уже через несколько дней, в этот раз представляясь регуляторами. Они сообщают о взломе личного кабинета, пугают информацией об оформленном на пользователя кредите и просят оказать содействие. В дальнейшем схема развивается традиционно: злоумышленники вынуждают жертву подтвердить транзакцию, снять и передать им средства, привязать новое устройство к банковской системе или получить доступ к онлайн-банку, чтобы украсть деньги жертвы», — рассказал Сергей Голованов, главный эксперт «Лаборатории Касперского».

Среди других приёмов телефонных мошенников, которые остаются актуальными в 2025 году, эксперты отмечают многоступенчатые атаки с предварительной перепиской с потенциальной жертвой в мессенджерах; рассылку зловредных программ, например, троянцев с функцией удалённого доступа под видом полезных приложений; использование предзаписанных голосовых дипфейков, а также звонки с иностранных номеров, которые человек может принять за региональные.

Немецкие магазины начали массово продавать подержанные жёсткие диски Seagate под видом новых

На прилавках крупнейших розничных сетей Германии оказались бывшие в употреблении жёсткие диски Seagate под видом новых. О предполагаемой мошеннической схеме рассказало немецкое издание Heise.de, чьи читатели сообщили о значительном числе подобных фактов.

 Источник изображений: seagate.com

Источник изображений: seagate.com

Один из читателей издания приобрёл два 14-терабайтных жёстких диска серии Seagate Exos, которые при ближайшем рассмотрении показались несколько странными. У них были некоторые внешние признаки износа, но статистика SMART аномалий не выявила. Зато тщательный тест Field Accessible Reliability Metrics (FARM) показал, что один накопитель уже проработал 10 000 часов, а другой — 15 000 часов. Покупатель вернул диски в тот же магазин, а это был официальный дилер Seagate, и приобрёл два накопителя по 16 Тбайт уже в другом магазине. Но и они оказались подержанными — каждый наработал по 22 000 часов.

В обоих магазинах заверили, что это были совершенно новые модели для розницы. Seagate же сообщила, что это были OEM-модели, на которые не распространяется обычная пятилетняя гарантия. Первый из магазинов изъял из продажи модели на 14 и 16 Тбайт и даже отменил заказ, который издание Heise.de сделало анонимно. Сейчас компания проводит расследование, как это могло произойти, тем более, что один из продавцов был её официальным представителем.

После публикации первого материала более пятидесяти читателей издания сообщили об аналогичной проблеме, возникшей при покупке жёстких дисков Seagate. Они приобретали накопители у разных розничных продавцов, в том числе у тех, кого рекомендовал сам производитель; некоторые из них оказались крупными компаниями, в том числе Amazon и известный в Германии интернет-магазин Mindfactory. Большинство читателей указали на диски Exos ёмкостью 16 Тбайт, у других были модели на 12 Тбайт, отметились также накопители других серий объёмом от 4 до 18 Тбайт. Срок службы у них был от 15 000 до 36 000 часов, а два диска по 4 Тбайт проработали все 50 000 часов.

В редакции Heise.de проверили несколько экземпляров наугад и установили, что у большинства гарантия заканчивается в 2026 году. Если принять, что её срок составляет пять лет, получается, что они были произведены и проданы в 2021 году. Во всех случаях бывшие в употреблении накопители приобретались в течение последних нескольких недель, а значит, проблема возникла относительно недавно. Трудно представить, чтобы подобный инцидент оказался вызван ошибкой или недоработкой: в нём замешаны слишком много розничных продавцов, а статистика SMART на дисках была сброшена — это на руку тем, кто захотел бы выдать подержанный накопитель за новый.

Стоит отметить, что Seagate активно работает с подержанными жёсткими дисками собственного производства. Около года назад компания запустила официальный магазин на eBay, где продаёт восстановленные накопители. Seagate также запустила инициативу Hard Drive Circularity Program, помогающую обнаруживать пригодные для восстановления жёсткие диски, в том числе модели Exos. Но магазин на eBay продаёт товары только американским покупателям и с немцами не работает.

«Сбер» вычислил университет для хакеров и мошенников

«Сбер» выявил деятельность онлайн-университета по подготовке мошенников, в том числе хакеров для атак на российские компании, в котором уже прошли обучение порядка 10 тыс. слушателей. В нём имеются курсы, по завершению обучения сдаются экзамены — всё как в обычном учебном заведении. Об этом рассказал «РИА Новости» зампред правления банка Станислав Кузнецов.

 Источник изображения: Azamat E/unsplash.com

Источник изображения: Azamat E/unsplash.com

«Для подготовки хакеров, которые атакуют российские компании, есть даже целые “университеты”. “Сбер” вскрыл работу одного такого учреждения», — сообщил новостному агентству Кузнецов. Он рассказал, что этот «университет» регулярно набирает «слушателей» в даркнете. Срок обучения — семь недель, подготовка поставлена на поток. «По нашим данным, обучение прошли 10 тысяч человек. Хотели обучиться 20 тысяч, то есть, там ещё и конкурс имеется», — сообщил зампреда банка.

По словам Кузнецова, мошенничество сейчас представляет собой целую сферу теневой экономики с большим количеством специализаций. Её нижнему звену — обзвонщикам — особых знаний не нужно. Они работают по шаблонным скриптам, и ключевым навыком у них является умение втираться в доверие и достоверно играть свою роль. Сейчас в эту категорию всё чаще набирают людей со знанием языков — восточноевропейских, западноевропейских, стран Балтии, говорит зампреда «Сбера».

По словам Кузнецова, в 2024 году мошенники похитили у россиян 250–300 млрд руб. В этом году, по его мнению, самыми популярными схемами у аферистов будут получение обманным путём данных для хищения аккаунта на «Госуслугах», обращение к пользователям через мессенджеры под видом руководителя и фальшивые звонки из ведомств.

Соучредителя Terraform Labs, из-за банкротства которой инвесторы потеряли более $40 млрд, экстрадируют в США

До Квон (Do Kwon), соучредитель криптовалютной компании Terraform Labs, из-за банкротства которой инвесторы потеряли более $40 млрд, будет экстрадирован в США, где ему будет предъявлено обвинение в мошенничестве, сообщил Bloomberg. В марте 2023 года Квон был арестован полицией Черногории в аэропорту Подгорицы при попытке сесть на рейс в Дубай, воспользовавшись поддельными документами. В июне 2023 года он был признан виновным в подделке официальных документов и приговорён к четырем месяцам тюремного заключения в Черногории.

 Источник изображения: Kanchanara/unsplash.com

Источник изображения: Kanchanara/unsplash.com

Более 18 месяцев власти Черногории не могли определиться с дальнейшей судьбой Квона, поскольку запросы с требованием об его экстрадиции направили США и Южная Корея. У Черногории нет договора об экстрадиции ни с США, ни с Южной Кореей, поэтому вопрос по этому делу решался в суде.

После ряда постановлений суда и их отмены апелляционный суд Черногории в августе этого года оставил в силе предыдущее решение об экстрадиции До Квона на его родину, Южную Корею. Однако это решение вновь отменили.

В пятницу Министерство юстиции Черногории объявило, что глава ведомства Боян Божович (Bojan Bozovic) вынес решение об одобрении экстрадиции обвиняемого До Квона в Соединённые Штаты Америки. «Был сделан вывод о том, что большинство критериев, предписанных законом, благоприятствуют выполнению запроса об экстрадиции от компетентных органов Соединённых Штатов Америки», — говорится в заявлении минюста Черногории. В нем также сообщается, что Квон дал согласие на экстрадицию как в Южную Корею, так и в США, хотя ранее было объявлено, что он предпочёл бы быть осуждённым в Южной Корее, поскольку в США его ожидает более суровое наказание за это правонарушение.

В феврале 2023 года Комиссия по ценным бумагам и биржам США (SEC) объявила, что подаёт в суд на Terraform Labs и До Квона с обвинением в масштабном «мошенничестве с криптовалютными активами». Чтобы урегулировать дело с SEC, криптовалютная компания согласилась выплатить $4,5 млрд.

Мошенники придумали, как обманывать нечистых на руку пользователей YouTube

«Лаборатория Касперского» рассказала о новой схеме онлайн-мошенничества с криптовалютой, основанной на жадности пользователей, желающих «заработать» на чужой неосведомлённости.

 Источник изображения: Kanchanara/unsplash.com

Источник изображения: Kanchanara/unsplash.com

В комментариях под видео на YouTube, посвящённым финансовой тематике, злоумышленники размещают просьбу дать совет по выполнению транзакции под видом неопытного пользователя, который вроде бы по незнанию публикует настоящую сид-фразу для доступа к криптокошельку с токенами Tether USD (USDT). Ставка делается на то, что недобросовестный пользователь попытается воспользоваться промахом новичка и с помощью сид-фразы «умыкнуть» чужую валюту.

 Пример комментария-ловушки                                  Источник изображений: «Лаборатория Касперского»

Пример комментария-ловушки (источник изображений: «Лаборатория Касперского»)

Вроде бы всё просто: есть сид-фраза и есть криптокошелёк с токенами. А ловушка в том, что после получения доступа к кошельку с помощью сид-фразы выясняется, что для вывода USDT необходимо оплатить комиссию в токенах TRX (Tron), которых в кошельке нет.

И если пользователь решается оплатить комиссию из своего личного кошелька, эти средства мгновенно перенаправляются на другой кошелёк, контролируемый мошенниками. Кошелёк-приманка настроен как учётная запись с несколькими подписями (multisig), и для авторизации транзакций требуются дополнительные разрешения. Поэтому, даже если пользователь получит доступ к кошельку после оплаты «комиссии», попытки перевести с него токены на свой кошелёк обречены на неудачу.

«В этой схеме мошенники делают ставку на стремление людей к быстрому “заработку”. В итоге сами пользователи попадаются в ловушку», — отметила Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского». В связи с этим компания призывает пользователей быть бдительными и придерживаться этичных принципов при работе с криптовалютами, а также при проведении любых финансовых транзакций в интернете.

Минцифры хочет искать телефонных мошенников по голосу

Минцифры РФ планирует сформировать базу биометрических образцов (образцов голосов) телефонных мошенников для борьбы с ними. Об этом рассказал глава ведомства Максут Шадаев во время прошедшей на этой неделе межотраслевой конференции «Безопасность клиента на первом месте». По словам министра, в настоящее время ведётся обсуждение большого пакета мер по борьбе с мошенничеством, и создание биометрической базы входит в перечень этих мер.

 Источник изображения: Copilot

Источник изображения: Copilot

Близкий к Минцифры источник пояснил, что образцы биометрии злоумышленников будут передаваться в МВД только в случае, если пострадавший абонент напишет заявление о преступлении, а в распоряжении оператора будет запись разговора с мошенником. В таком случае запись будет передаваться с согласия абонента в рамках оперативно-розыскной деятельности.

В настоящее время голосовой трафик пишется в соответствии с требованием так называемого «закона Яровой», отметил источник. Он добавил, что возможность использования этих записей для борьбы с мошенничеством будет определена отдельным законом. Также было сказано, что у МТС и «Т-мобайл» реализована платная функция, позволяющая предупреждать абонентов о подозрительных звонках, который записываются в автоматическом режиме.

Минцифры планирует дать операторам связи возможность использования искусственного интеллекта в телефонных звонках. По словам Максута Шадаева, такие технологии позволят выявлять попытки воздействия на абонентов. Он добавил, что все эти меры планируется включить в отдельный закон, посвящённый кибербезопасности.

Что касается сбора биометрической информации (образцов голоса), то предполагается, что база будет формироваться посредством интеграции данных операторов связи, обладающих информацией о совершённых телефонных звонках. Об этом рассказал руководитель проектов направления правовых исследований и юридического сопровождения ЦК НТИ по большим данным на базе МГУ Сергей Афанасьев. Он добавил, что голоса мошенников, которые уже звонили жертвам, будут добавляться в базу для последующего распознавания и предотвращения повторных попыток мошенничества. Также возможен сбор биометрических данных на основе новых звонков, для чего планируется задействовать специальный ИИ-алгоритм.

Гендиректор группы компаний ST IT Антон Аверьянов считает, что такая база может формироваться на основе уже признанных дел о мошенничестве, исходя из данных полиции. «Например, если человек производил мошеннические действия со своей личной карты и ранее сдавал свою биометрию, принудительно изымать её в общую базу для предотвращения мошенничества в будущем. Главное — обеспечить особую безопасность такой базы, ведь её утечка грозит негативными последствиями для всех лиц, находящихся в ней», — считает господин Аверьянов.

Британский оператор натравил ИИ-бабушку на телефонных мошенников

Крупнейший британский оператор мобильной связи O2 представил голосовой чат-бот, предназначенный для борьбы с телефонными мошенниками. Система с искусственным интеллектом получила название dAIsy, и она имитирует пожилую женщину, которая может забалтывать мошенников хоть целый день.

 Источник изображения: youtube.com/@o2ukofficial

Источник изображения: youtube.com/@o2ukofficial

У «ИИ-бабушки» всегда есть время поболтать, например, о вязании или её коте Пушистике (Fluffy) — для того, чтобы как можно дольше удерживать внимание мошенников, пытающихся получить её банковские реквизиты, которые всё равно окажутся вымышленными. Система объединяет «различные модели ИИ»: одна производит преобразование голоса звонящего в текст, далее специально настроенная большая языковая модель генерирует ответ, после чего ещё одна преобразует текст в речь и озвучивает ответ. В обучении ИИ участвовал эксперт по мошенничеству и автор YouTube-канала Джим Браунинг (Jim Browning).

Оператор O2 опубликовал рекламный ролик, посвящённый проекту dAIsy, — негодующие голоса мошенников на записи, как утверждается, настоящие.

Телефонное мошенничество представляет серьёзную проблему для людей по всему миру. Только в прошлом году жулики выманили $3,4 млрд у американцев старше 60 лет, подсчитали в ФБР; а в России каждый день совершаются до 15 млн попыток мошеннических звонков, гласит статистика «Сбера». Сегодня растёт популярность систем генеративного ИИ — они позволяют правдоподобно подделывать голос, а значит, эти показатели могут возрасти.

Мошенники поставили угон аккаунтов в Telegram на поток

Разработчик решений в сфере ИБ F.A.C.C.T. опубликовал отчёт по итогам исследования работы специализированных веб-панелей для создания фишинговых сайтов в первом полугодии нынешнего года. Только одна такая веб-панель за отчётный период использовалась для создания не менее 900 фишинговых ресурсов для кражи аккаунтов Telegram и WhatsApp преимущественно в зоне .ru. Прибыль от её использования составила около 15 млн рублей, а всего исследователи обнаружили шесть таких веб-панелей.

 Источник изображения: cliff1126 / Pixabay

Источник изображения: cliff1126 / Pixabay

«Злоумышленник приобретает домен, добавляет его в фишинговую платформу и с помощью шаблонов создаёт ресурс для кражи данных пользователя. Ссылку на ресурс отправляют жертве. После ввода данных злоумышленники перехватывают активную сессию пользователя и таким образом получают доступ к аккаунту», — говорится в отчёте F.A.C.C.T.

В компании отметили, что использование веб-панелей для создания фишинговых страниц снизило затраты злоумышленников. Наличие шаблонов сайтов делает работу злоумышленников более автоматизированной и позволяет экономить время в процессе подготовки атаки. После кражи аккаунта мошенники могут использовать его для рассылки сообщений списку контактов жертвы и группам пользователей с просьбой о финансовой помощи или ссылок на мошеннические страницы. По данным F.A.C.C.T., созданная год назад подобная площадка помогла злоумышленникам взломать около 11 млн аккаунтов в Telegram.

В сообщении сказано, что общее количество фишинговых ресурсов в России за первые девять месяцев 2024 года увеличилось на 116 % по сравнению с тем же периодом годом ранее. Отмечается, что фишинговых веб-панелей для работы с Telegram втрое больше, чем для WhatsApp. «Некоторые из них, которые ранее работали по WhatsApp, временно приостановили свою работу и переключились на пользователей Telegram», — добавили в компании.

По данным источника, в первом квартале 2024 года ИБ-продукты «Лаборатории Касперского» предотвратили почти в 1,5 раза больше попыток перехода российских пользователей на фишинговые страницы из Telegram, чем за тот же период в 2023 году. В ГК «Солар» подтвердили тенденцию, добавив, что все крупные фишинговые кампании так или иначе связаны с централизованными платформами для создания мошеннических сайтов.

Телефонные мошенники переместились в мессенджеры

Подавляющее большинство случаев дистанционного мошенничества теперь происходит в мессенджерах. Об этом во время обсуждения в Общественной палате РФ закона о деанонимизации рассказал заместитель начальника управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ Максим Толкачев.

 Источник изображения: TheDigitalArtist/Pixabay

Источник изображения: TheDigitalArtist/Pixabay

«Спектр преступлений, совершаемых с использованием мессенджеров и социальных сетей, достаточно широк. В первую очередь — это так называемые дистанционные мошенничества и телефонные мошенничества, которые в настоящее время почти полностью перешли в мессенджеры», — приводит источник слова господина Толкачева. Он также добавил, что мошенники звонят через мессенджеры своим жертвам и пытаются обманом получить от них деньги или «какую-то информацию».

Генеральный прокурор России Игорь Краснов сообщил, что в прошлом году удалось предотвратить хищение мошенниками с помощью информационно-телекоммуникационных сетей порядка 6 млрд рублей. За весь 2023 год разные ведомства сумели отразить 34 млн попыток совершения операций без добровольного согласия клиентов. В дополнение к этому было заблокировано более 620 млн нежелательных звонков. Несмотря на это раскрываемость преступлений в этой сфере остаётся на низком уровне. Последние годы этот показатель не превышает 27 %. В текущем году раскрываемость в сфере ИКТ-преступлений составила 25,9 %.


window-new
Soft
Hard
Тренды 🔥
Вдохновлённая Disco Elysium фэнтезийная ролевая игра Esoteric Ebb получит официальный текстовый перевод на русский язык 8 ч.
Новая статья: Ace Combat 8: Wings of Theve — одна из лучших игр серии. Рецензия 21 ч.
«Это будет монументально»: амбициозный боевик Squadron 42 во вселенной Star Citizen получил новый трейлер, 15 скриншотов и страницу в Steam 10-10 20:08
Microsoft выпустила ИИ, который выбирает варианты и не разговаривает — в тестах он оказался в 35 раз быстрее GPT-6 Sol 10-10 18:00
Трамп обещал отделить американский TikTok от Китая, но связи с ByteDance сохранились 10-10 16:56
Стартап из 14 человек подтолкнул Цукерберга к запуску Muse, несмотря на проблемы с безопасностью 10-10 16:08
Стартовые продажи Gears of War: E-Day составили скромные 230 тысяч копий — игроки предпочли знакомиться с шутером через Game Pass 10-10 15:31
Гонка ИИ превратилась в ценовую войну — OpenAI догоняет Anthropic 10-10 13:59
Google тестирует новую Gemini 4 Carbon — сотрудники сравнивают её с Claude Opus 5.5 10-10 10:56
Anthropic и OpenAI готовятся к первой крупной катастрофе по вине ИИ 10-10 10:47
Oxide Computer привлекла $445 млн, чтобы нарастить производство своих уникальных стоек 23 мин.
Реплику легендарного суперкомпьютера Cray-1 из винтажных Mac Mini создали в Испании 2 ч.
«Яндекс» предупредила о полной остановке работы ЦОД во Владимире из-за атаки БПЛА 7 ч.
Nvidia собирается поглотить американского разработчика открытых ИИ-моделей Reflection AI 15 ч.
Let's Encrypt с февраля 2027 года перейдёт на 64-дневные сертификаты 20 ч.
«Расстаньтесь с MacBook»: Microsoft доплатит до $1000 за переход с MacBook Pro на Surface Laptop Ultra 10-10 20:27
ASML повысила цены на весь ассортимент комплектующих для литографического оборудования 10-10 17:43
С аппаратных криптокошельков Ledger украли криптовалюту на $86 млн — и пока непонятно, как 10-10 17:32
«Настоящая золотая лихорадка» — ИИ-бум перерос в ожесточённую борьбу за вычислительные мощности 10-10 15:55
Американская Synopsys хочет привлечь китайский ИИ к проектированию китайских чипов — чтобы соблюсти санкции 10-10 15:41