Июль 2026   |   В фокусе

Фишинг вокруг «Одиссеи» крадет деньги и пароли через фейковые стриминговые сайты

Мошенники превратили ажиотаж вокруг фильма «Одиссея» в схему для полного слива денег со счетов под видом подписки за 12 рублей. Ввод данных на фальшивых сайтах открывает хакерам доступ не только к банковским картам, но и к другим аккаунтам жертв, где часто используются те же пароли.

Эксперты «Лаборатории Касперского» зафиксировали волну фишинговых атак, приуроченных к премьере фильма «Одиссея» Кристофера Нолана. Злоумышленники создают поддельные сайты на разных языках, предлагая россиянам посмотреть картину раньше официальной даты или за символическую плату. Цель атаки — кража банковских реквизитов, учётных данных и полная блокировка доступа к средствам на счетах жертв.

Важный нюанс: Премьера фильма ещё не состоялась в российских кинотеатрах, но мошенники уже монетизируют ожидание аудитории, создавая иллюзию эксклюзивного доступа.

Механика обмана: как работают схемы

Аналитики выявили две основные схемы, нацеленные на русскоязычных пользователей. Первая имитирует легальный стриминг-сервис. На фальшивом ресурсе предлагается оформить подписку за 12 рублей. После ввода данных карты эта сумма действительно списывается, но затем мошенники запускают серию транзакций, выводя все оставшиеся средства со счёта.

Вторая схема использует мессенджер Telegram для фиксации активности жертвы. Пользователю предлагают получить специальный код через бота, который затем нужно ввести на фишинговом сайте. Это действие перенаправляет пользователя на сторонние ресурсы, где происходит кража данных или накрутка трафика для получения дохода по партнёрским программам.

На международных ресурсах мошенники используют более сложный сценарий:

  • Публикуют поддельные отзывы и оценки, создавая видимость популярности.
  • Показывают фейковый видеоплеер, требующий регистрации для «разблокировки» контента.
  • Под видом активации «бесплатной пробной версии» запрашивают личные данные, пароль и банковские реквизиты.
  • Обещают неограниченный доступ на нескольких устройствах, чтобы ускорить процесс ввода информации.

Риски для пользователей и методы защиты

Главная опасность кроется в привычке пользователей использовать один и тот же пароль для разных сервисов. Попадание данных от «бесплатного» просмотра фильма в руки злоумышленников может привести к компрометации других аккаунтов, включая банковские приложения и почту.

Ольга Алтухова, старший контент-аналитик «Лаборатории Касперского», отмечает, что мошенники манипулируют нетерпением зрителей. Если фильм, который официально идёт только в кинотеатрах, внезапно появляется на незнакомом сайте, это верный признак атаки.

Для минимизации рисков эксперты рекомендуют:

  • Проверять корректность URL и название ресурса перед вводом любых данных.
  • Следить за официальными датами выхода фильмов и не доверять сайтам с «ранним доступом».
  • Включать многофакторную аутентификацию во всех сервисах, особенно в финансовых приложениях.
  • Использовать проверенные решения для киберзащиты, эффективность которых подтверждена независимыми тестами.

Стоит учесть: Мошенники не просто крадут деньги, они собирают базу данных пользователей, которую могут использовать для более сложных целевых атак в будущем.

Операционные последствия и тренды

  • Рост сложности фишинга: Злоумышленники переходят от простых поддельных писем к созданию полноценных сайтов с имитацией плееров и отзывами, что требует от пользователей более внимательной проверки источников.
  • Зависимость от человеческого фактора: Техническая защита не сработает, если пользователь добровольно введёт пароль на поддельной странице. Ключевым барьером становится грамотность и осторожность пользователя.
  • Глобальный масштаб угроз: Атаки нацелены не только на Россию, но и на пользователей других стран, что указывает на использование единых шаблонов мошеннических ресурсов с локализацией под разные языки.

На фоне этого: Успешность атаки зависит не от сложности взлома, а от способности мошенников создать убедительную иллюзию легальности, эксплуатируя эмоциональный фон ожидания премьеры.

Коротко о главном

Почему схема с подпиской за 12 рублей опаснее, чем кажется на первый взгляд?

После списания символической суммы мошенники инициируют серию дополнительных транзакций, которые выводят все оставшиеся деньги со счёта жертвы, маскируя кражу под легальную оплату.

Каким образом боты в Telegram используются для кражи данных в рамках этой атаки?

Пользователям предлагают ввести специальный код на фишинговом сайте, что перенаправляет их на сторонние ресурсы для хищения информации или накрутки трафика ради получения дохода по партнёрским программам.

Почему использование одного пароля для разных сервисов становится критической уязвимостью при таких атаках?

Попадание учётных данных от «бесплатного» просмотра фильма в руки злоумышленников позволяет им получить доступ к банковским приложениям и почте, так как жертвы часто дублируют пароли.

Какие методы применяют мошенники на международных ресурсах для создания иллюзии легальности?

Злоумышленники публикуют поддельные отзывы и показывают фейковый видеоплеер, требующий регистрации для «разблокировки» контента, чтобы побудить пользователей ввести личные данные и пароли.

Почему появление фильма на незнакомом сайте до официальной даты является верным признаком атаки?

Эксперты отмечают, что мошенники манипулируют нетерпением зрителей, предлагая ранний доступ к картине, которая официально доступна только в кинотеатрах, что служит индикатором фишинга.

Какую долгосрочную угрозу несут мошеннические схемы помимо прямой финансовой потери?

Злоумышленники собирают базу данных пользователей для организации более сложных целевых атак в будущем, используя полученные сведения для точечного воздействия на жертв.

Почему техническая защита не всегда способна предотвратить успешность подобных фишинговых атак?

Ключевым фактором становится человеческий фактор: если пользователь добровольно введёт пароль на убедительной поддельной странице, антивирусное ПО не сможет остановить кражу данных.

Инфографика событий

Открыть инфографику на весь экран