Сентябрь 2026   |   В фокусе

Kaspersky описала схему мошенников: «сосед» шлёт ссылку, чтобы перехватить доступ к Госуслугам

«Лаборатория Касперского» выявила новую схему кибермошенничества, где жертву пугают «подозрительным мужчиной у двери», чтобы заставить перейти по фишинговой ссылке под видом просмотра записи с камеры. Злоумышленники используют реальные данные о квартире и имени, чтобы обмануть доверие и перехватить управление устройством через поддельную страницу авторизации.

«Лаборатория Касперского» зафиксировала новую тактику кибермошенников, которая эксплуатирует страх за безопасность дома. В мессенджеры приходит сообщение от якобы соседа, который знает имя жертвы и номер её квартиры. Отправитель сообщает, что у двери стоит подозрительный мужчина с камерой, но постучать не смог, так как в квартире никого не было.

Схема построена на психологическом давлении: человек, получив тревожную информацию о своём жилище, стремится быстрее разобраться в ситуации. Цель злоумышленников — подтолкнуть абонента к совершению действий, которые приведут к утечке данных или финансовым потерям.

Как работает схема

Алгоритм действий мошенников выглядит следующим образом:

  • Персонализация. В первом сообщении указываются реальные ФИО получателя и номер квартиры. Эти данные могут быть украдены из ранее скомпрометированных баз.
  • Ложная тревога. «Сосед» присылает ссылку на видео с «подозрительным мужчиной» и спрашивает, знает ли жертва этого человека.
  • Поддельная авторизация. При переходе по ссылке открывается страница, имитирующая вход в портал государственных услуг. Система требует подтвердить доступ для просмотра записи.
  • Перехват управления. После любого действия на странице появляется уведомление о якобы выполненной авторизации. Жертву предупреждают: если вход совершал не он, нужно срочно позвонить по указанному номеру «горячей линии».

Ключевой элемент схемы — побуждение жертвы самой набрать номер мошенников. Это позволяет обойти фильтры на входящих звонках и антиспам-системы мессенджеров, так как соединение инициирует сам пользователь. Если абонент не звонит первым, злоумышленники могут позвонить сами, продолжая убеждать перевести деньги на «безопасный счёт» или выполнить другие команды.

Использование данных о квартире и имени превращает случайное спам-сообщение в персонализированную угрозу. Для жертвы это выглядит не как маркетинговый обман, а как реальная бытовая проблема, требующая немедленного решения, что снижает критическое мышление.

Связь с известными вредоносными программами

Механика «неожиданное сообщение + просьба посмотреть файл» давно используется для распространения вирусов. Ранее подобные легенды применяли для доставки мобильного троянца Mamont. Тогда жертве предлагали скачать специальный медиаплеер или утилиту для просмотра видео с ДТП, в которое якобы был вовлечён родственник.

Эксперты «Лаборатории Касперского» отмечают, что новая легенда с «соседом» также может стать вектором для распространения вредоносного ПО. Если жертва скачает файл или перейдёт по ссылке под предлогом просмотра записи с камеры, устройство может быть заражено трояном, позволяющим перехватывать SMS-коды и данные банковских приложений.

Как защититься от атаки

Специалисты по кибербезопасности рекомендуют соблюдать простые правила при получении подозрительных сообщений:

  • Не доверяйте персонализации. Знание мошенником вашего имени и адреса не гарантирует подлинность отправителя. Эти данные часто утекают из баз данных интернет-магазинов или госпорталов.
  • Проверяйте информацию через другие каналы. Если пишет «сосед» или знакомый, позвоните ему напрямую по известному номеру или спросите у других жильцов дома.
  • Избегайте ссылок из мессенджеров. Не открывайте файлы и не переходите по ссылкам от неизвестных контактов.
  • Используйте официальные источники. Если сообщение касается безопасности аккаунта на каком-либо сервисе (например, Госуслуг), зайдите на официальный сайт или в приложение самостоятельно, а не через присланную ссылку. Поддержка находится только на официальных ресурсах.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему ключевым элементом атаки является звонок от самого абонента?

Мошенники подталкивают жертву набрать указанный номер «горячей линии», чтобы обойти фильтры входящих звонков и антиспам-системы мессенджеров. Поскольку соединение инициирует пользователь, оно проходит без блокировок, позволяя преступникам напрямую убеждать жертву перевести деньги или выполнить вредоносные команды.

Как происходит перехват управления устройством в ходе схемы?

Жертве предлагается перейти по ссылке на видео с «подозрительным мужчиной», что открывает поддельную страницу входа в портал государственных услуг. После попытки авторизации появляется уведомление о якобы выполненном входе, после чего жертву просят срочно связаться с мошенниками для решения проблемы.

Какую роль играет персонализация данных в успехе атаки?

В сообщении указываются реальные ФИО и номер квартиры, украденные из скомпрометированных баз данных. Это превращает обычный спам в правдоподобную бытовую проблему, так как знание личных деталей заставляет жертву воспринимать угрозу как реальную, а не как маркетинговый обман.

Как новая схема связана с распространением мобильного троянца Mamont?

Механика «сообщение + просьба посмотреть файл» ранее использовалась для доставки вредоносного ПО под предлогом просмотра видео с ДТП. Аналогично, новая легенда может стать вектором заражения, если жертва скачает файл или перейдет по ссылке, что приведет к установке трояна для перехвата SMS-кодов и банковских данных.

Почему знание имени и адреса отправителем не гарантирует его подлинность?

Эти данные часто утекают из баз интернет-магазинов или государственных порталов, поэтому их наличие у мошенников легко объяснимо. Эксперты рекомендуют проверять информацию через другие каналы, например, звоня «соседу» по известному номеру, чтобы убедиться в реальности ситуации.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность

Материалы по теме