⛽️ БЕНЗИНОВЫЙ ФИШИНГ: как наживаются на топливном кризисе? — 22 июля 2026 г. в 07:45:47.617
⛽️ БЕНЗИНОВЫЙ ФИШИНГ: как наживаются на топливном кризисе? Эксперты «Лаборатории Касперского», «F6» и «PT ESC» предупреждают о новых схемах обмана. СХЕМА 1: «Зарезервируй бензин без очереди». Злоумышленники создают поддельные сайты известных сетей АЗС, предлагая зарезервировать до 20 литров топлива онлайн. Как это работает: 1. Вам обещают бронь за 2 минуты с выдачей QR-кода для заправки без очереди; 2. Просят ввести номер телефона, привязанный к Telegram; 3. Запрашивают код из SMS для «подтверждения». СХЕМА 2: Вирусное приложение «Где бензин?» «Лаборатория Касперского» обнаружила вредоносное Android-приложение, маскирующееся под сервис поиска АЗС с топливом. Оно не распространялось через проверенные магазины (RuStore, App Store, Google Play) - его предлагалось установить по прямой ссылке с сайта, который легко находился через популярные поисковые системы. Что происходит после установки: 1. Приложение запрашивает доступ к геолокации и файлам - собирает документы, фото, видео с устройства; 2. Передает данные на сервер злоумышленников; 3. Более 1000 пользователей уже пытались скачать этот файл. Интересный факт: Ранее Hi-Tech Mail включил сервис «Где бензин?» в список утилит для поиска бензина в регионах. Однако глубокая проверка показала, что сайт является мошенническим — он не выполняет заявленных функций, генерируя информацию о доступности топлива случайным образом. При этом информация о местоположении АЗС корректна — её владельцы сайта взяли из открытых источников. В последствии сервис злоумышленников был удалён из подборки Hi-Tech Mail. СХЕМА 3: «Бесплатные ваучеры на 100 литров» Мошенники действуют от имени крупного российского банка, предлагая ваучеры на 20-100 литров бензина якобы в рамках программы лояльности. Сценарий: 1. Просят пройти опрос об автомобиле, позже - сообщают о «выигрыше»; 2. Требуют «идентификацию»: ФИО, телефон, реквизиты банковской карты; 3. Получают доступ к банковскому аккаунту. ЧТО ГОВОРЯТ ЭКСПЕРТЫ? «Злоумышленники активно используют новостную повестку. Обнаруженные ресурсы являются частью типичной фишинговой атаки, направленной на кражу учётных данных пользователей Telegram». - Александр Сапов, старший аналитик «CERT F6». «Мы видим не отдельный мошеннический ресурс, а более широкую тенденцию. Среди сценариев — обещания бесплатных ваучеров, сервисы для поиска заправок и даже ресурсы для записи на заправку». - эксперты «Лаборатории Касперского». 🛡 КАК ЗАЩИТИТЬСЯ? ✅ Включите двухфакторную аутентификацию (2-FA) во всех мессенджерах; ✅ Никогда не вводите коды из SMS на незнакомых ресурсах; ✅ Скачивайте приложения только из официальных магазинов - RuStore, Google Play, App Store; ✅ Проверяйте дату регистрации домена через WHOIS-сервисы; ✅ Не переходите по ссылкам из подозрительных сообщений о «выигрышах» и т.п. ✅ Используйте антивирусные решения для защиты ваших устройств. ⚠️ ЧТО ДЕЛАТЬ, ЕСЛИ ВАС ВЗЛОМАЛИ? 1. Срочно обратитесь в техподдержку Telegram и/или банка; 2. Завершите все чужие сессии в настройках безопасности; 3. Смените пароли для входа, а также облачный пароль (при наличии); 4. Предупредите свои контакты, что от вашего имени могут приходить мошеннические сообщения; 5. Направьте жалобу с ссылкой на фишинговый ресурс в ИС «Антифишинг» или в Роскомнадзор. 💡 ПОМНИТЕ, ЧТО: Фишинг остается ключевым вектором атак — по данным «PT ESC», 51% успешных кибератак начинаются именно с фишинговых писем! Мошенники мастерски используют актуальную повестку. *бесплатный сыр бывает только в мышеловке 🧀 #ЦифровойРегион #КиберБезопасность

