Суббота, 17 января, 2026
-21 C
Рязань

Новая схема: мошенники угоняют Telegram-аккаунты под предлогом поиска работы

spot_img
spot_img
spot_img
spot_img

Компания F6, разработчик технологий для борьбы с киберпреступностью, предупредила о новой мошеннической схеме, нацеленной на россиян, находящихся в поиске работы. Преступники угоняют аккаунты пользователей Telegram, используя предлог заполнения резюме, а затем рассылают их контактам сообщения с предложением пройти опрос от имени партии «Единая Россия» за денежное вознаграждение.

Для участия в опросе жертвам предлагают скачать фейковое мобильное приложение, содержащее Android-троян. После его установки мошенники получают доступ к банковским счетам и могут вывести деньги. По данным F6, с 20 февраля по 15 марта жертвами этой схемы стали 770 человек, потерявших в общей сложности почти 6 млн рублей.

Реклама

«Злодейское комбо»: как работает схема

Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) F6 обнаружили, что похищенные под предлогом трудоустройства Telegram-аккаунты автоматически начинают распространять мошеннические ссылки на «опрос» от имени «Единой России». Подобная комбинация методов зафиксирована впервые.

Преступники нацелены на пользователей Telegram, находящихся в поиске работы. Их первая цель — убедить жертву оставить резюме.

Для этого мошенники размещают фейковые вакансии, обещая высокую зарплату и выгодные условия. Они предлагают любые должности — от курьера и разнорабочего до топ-менеджера крупной компании. Чтобы привлечь как можно больше соискателей, объявления публикуются на всех возможных платформах:

  • сайты бесплатных объявлений,
  • сервисы поиска работы,
  • профильные Telegram-чаты,
  • группы в соцсетях.

В крупных сообществах мошенники продвигают объявления с помощью платной рекламы.

Фото: www.f6.ru

Как преступники создают образ «настоящего» рекрутера?

Чтобы выглядеть убедительно, злоумышленники маскируются под кадровых специалистов:

✅ Покупают Telegram Premium для солидности.
✅ Устанавливают на аватарку деловую фотографию.
✅ Указывают рабочие часы в описании профиля.
✅ Настраивают автоответчик.

Такой подход позволяет им вызывать доверие и увеличивать число откликов.

Как проходит обман?

1️⃣ Контакт с жертвой.
Если соискатель откликается на вакансию, мошенники запрашивают номер телефона и предлагают продолжить общение в WhatsApp или Telegram. Этот шаг выглядит естественным, так как используется в реальных собеседованиях.

2️⃣ Заполнение резюме на фальшивом сайте.
Жертве присылают ссылку на фишинговый ресурс, где необходимо заполнить личные данные:

  • Имя и фамилию,
  • Адрес проживания,
  • E-mail,
  • Опыт работы и навыки.

3️⃣ Кража Telegram-аккаунта.
На последнем этапе сайт сообщает: «Резюме готово! Для подтверждения отправки пройдите авторизацию через Telegram».

Если пользователь вводит номер телефона, а затем код подтверждения из SMS, мошенники мгновенно получают доступ к его Telegram-аккаунту.

Сразу после угона аккаунта по всем контактам и чатам пользователя начинается автоматическая массовая рассылка сообщений с предложением пройти опрос за деньги.

Мошенники используют бренд «Единой России» для новой схемы обмана

Вторая часть новой мошеннической схемы основана на использовании бренда партии «Единая Россия». Преступники повторяют сценарий, который впервые применили год назад, незадолго до президентских выборов.

Взломанный Telegram-аккаунт автоматически рассылает сообщение с предложением пройти опрос от имени «Единой России» и получить за это 5 000 рублей. Для сравнения, в 2024 году в аналогичной схеме обещанная сумма была вдвое меньше — 2 500 рублей.

После перехода по ссылке пользователь Android-устройства попадает на поддельный магазин Google Play, откуда ему предлагают скачать фейковое приложение. В нём скрыт троян, который сразу после установки запрашивает доступ к контактам и SMS.

Далее жертву перенаправляют на сайт с формой, где необходимо указать:

  • ФИО,
  • номер банковской карты,
  • телефон,
  • СНИЛС.

Получив эти данные и контроль над устройством, мошенники списывают деньги со счёта, перехватывая SMS с кодами подтверждения.

Если у пользователя iOS, установить вредоносное приложение он не сможет. Вместо этого ему предложат пройти опрос и заполнить фишинговую форму, где также нужно указать номер банковской карты.

Фото: www.f6.ru

Та же преступная группа, новые жертвы

Аналитики F6 установили, что за этой схемой стоит та же группа мошенников, которая осенью 2024 года запустила атаку на участников СВО. Тогда злоумышленники выдавали себя за медсестёр и волонтёров, находили военных через сайты знакомств и соцсети и сообщали им фейковые сведения о выплатах от «Единой России». Затем жертве предлагали скачать вредоносное Android-приложение, которое похищало деньги.

Некоторые детали их работы остались неизменными: график работы чата поддержки всё так же указан по киевскому времени. Но вознаграждение за успешное хищение теперь выплачивается в рублях, а не в гривнах.

Злоумышленники используют новую схему около месяца. За это время от действий мошеннической группы, которая её использует, пострадали 770 человек, у которых похитили 5 921 500 рублей, а средняя сумма ущерба составила 7 690 рублей.

Специалисты компании F6 направили на блокировку данные веб-ресурсов, которые мошенники используют для противоправных действий, и предупредили представителей партии об угрозе.

Как защититься от мошенников?

🔹 Не переходите по подозрительным ссылкам, даже если их отправил знакомый.
🔹 Проверяйте вакансии на официальных сайтах работодателей.
🔹 Настройте двухфакторную аутентификацию в Telegram, чтобы даже при утечке кода доступ к аккаунту оставался защищённым.
🔹 Не сообщайте никому коды из SMS — даже если вас просят об этом «представители компании».

О компании F6

F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.

Популярные материалы

В Москве проходит прощание с Игорем Золотовицким

Игорь Золотовицкий, ректор Школы‑студии МХАТ, скончался от рака желудка в возрасте 64 лет. Его последние слова и жест тронули близких — он произнёс «Во!» и поднял большой палец вверх, отвечая реаниматологу.

Вагоны с секретным грузом НАТО попали под удар под Житомиром

Взрывы в Житомирской области могли полностью перерезать пути подвоза западных боеприпасов. Генерал Владимир Попов объяснил, почему железная дорога сейчас важнее аэродромов и как это обескровит ВСУ. Рассказываем детали.

Продюсер оценил шансы Ларисы Долиной перезапустить карьеру

Продюсер Павел Рудченко заявил, что Лариса Долина рискует завершить карьеру на негативной ноте из‑за репутационного кризиса. Массовая отмена концертов, по его словам, — следствие игнорирования проблем и отсутствия шагов по восстановлению имиджа.

Темы

Астролог развеял страхи от приближения Судного дня

Судного дня 17 января, и в ближайшие 50–70 лет, ждать не стоит, заверил астролог Павсекакий (Виктор) Богданов. По его словам, главная угроза для человечества исходит не из космоса, а от самих людей. 

Самая холодная ночь ожидается в Москве и Подмосковье 18 января

Ночь на 18 января грозит стать одной из самых морозных в Москве и Подмосковье с начала года. По прогнозу Гидрометцентра РФ, температура может опуститься до −23 °C в столице и до −27 °C в области. 

В Москве проходит прощание с Игорем Золотовицким

Игорь Золотовицкий, ректор Школы‑студии МХАТ, скончался от рака желудка в возрасте 64 лет. Его последние слова и жест тронули близких — он произнёс «Во!» и поднял большой палец вверх, отвечая реаниматологу.

Опубликовано расписание автобусов до Орехового озера в Рязани на крещенские купания

Крещенские купания в Рязани пройдут на Ореховом озере в ночь с 18 на 19 января с 23:00 до 02:00. В это время на маршруте площадь Свободы – Ореховое озеро и обратно будут курсировать автобусы

Экс-полковник ВСУ призвал «погасить Москву»

Украина беззащитна перед российскими баллистическими ракетами, а запасы вооружений в РФ только растут. Бывший полковник ВВС Украины Роман Свитан открыто заявляет: сбивать цели нечем, единственный выход — зеркальные удары по Москве. 

Продюсер оценил шансы Ларисы Долиной перезапустить карьеру

Продюсер Павел Рудченко заявил, что Лариса Долина рискует завершить карьеру на негативной ноте из‑за репутационного кризиса. Массовая отмена концертов, по его словам, — следствие игнорирования проблем и отсутствия шагов по восстановлению имиджа.

Поломка контактной сети нарушила движение поездов под Новосибирском

В Новосибирской области на участке между станциями Коченево и Дупленская из‑за неисправности опоры контактной сети задержано движение поездов. Транспортная прокуратура начала проверку, а железнодорожники ведут восстановительные работы.

Россиянам отключат газ за систематическое нарушение правил безопасности 

С 1 марта 2026 года газовщики смогут отключать подачу газа при систематических нарушениях правил безопасности. Среди причин — недопуск к проверкам, игнорирование предписаний и эксплуатация устаревшего оборудования. Узнаете, как вернуть газ и какие штрафы грозят нарушителям.

Статьи по теме