Плюшевая атака: как мошенники охотятся за нами через тренды
МОСКВА, 2 июня, ФедералПресс. В 2025 году мошенники ловко подстраиваются под модные тренды – плюшевые Лабубу, QR-коды и обещания протестировать новые сервисы. Они играют на нашем доверии и спешке, чтобы украсть данные и деньги, даже у тех, кто привык быть осторожным. Эксперты РОЦИТ рассказали, какие схемы обмана сейчас наиболее популярны и чем они опасны.
Ловушка на Лабубу
Плюшевые игрушки Лабубу стали одним из главных вирусных трендов 2025 года. Ажиотаж вокруг них спровоцировал не только рост цен и повышенный спрос, но и активность кибермошенников. За последние месяцы зафиксировано резкое увеличение числа Telegram-ботов, использующих Лабубу в качестве наживки для кражи аккаунтов и втягивания пользователей в различные розыгрыши.
Чаще всего схема выглядит так: бот предлагает получить игрушку бесплатно – достаточно оставить отзыв или подписаться на ряд каналов. После этого пользователь получает просьбу ввести код из Telegram якобы для подтверждения личности. На деле же это одноразовый пароль, с помощью которого злоумышленники получают доступ к аккаунту. Потеря может оставаться незамеченной в течение нескольких часов или даже дней – все это время захваченная страница используется для мошеннических действий, например для рассылки спама или обмана друзей жертвы.
QR-западня
QR-коды давно стали частью нашей жизни – кофе оплатить, самокат арендовать, перевести деньги другу. Удобно и быстро. Но именно в этой скорости и кроется новая уловка, которую активно используют мошенники. Одна из актуальных схем выглядит следующим образом: жертве звонит человек, представляющийся сотрудником банка, и сообщает о якобы оформленном на ее имя кредите. По легенде, сумма уже доступна к снятию, и для отмены операции необходимо срочно сгенерировать QR-код и прислать его скриншот. На самом деле этот код используется злоумышленниками для вывода денег через банкомат.
Обман с QR-кодами часто маскируется под срочные действия – оплатите прямо сейчас или подтвердите участие в акции, что снижает критичность восприятия. Подделка и подмена QR-кодов становятся все более привлекательными для преступников из-за простоты и относительно низкого уровня цифровой гигиены у населения.
Бонус за данные
Еще одна уловка, набирающая популярность у кибермошенников – фальшивое тестирование ИТ-сервисов. Все выглядит правдоподобно: вам звонит «сотрудник крупной ИТ-компании» и предлагает поучаствовать в испытании нового приложения или платформы. Взамен гарантирует щедрые бонусы, призы и даже денежное вознаграждение.
Дальше все по отработанному сценарию. Вас просят заполнить «анкету участника», где нужно указать паспортные данные, номер банковской карты, а затем ввести коды из SMS для подтверждения. Последний шаг – перейти по ссылке в личный кабинет тестировщика. На деле это фишинговая страница, с помощью которой мошенники могут получить доступ к вашему аккаунту на портале Госуслуг. При этом жертвы часто не сразу осознают, что стали участниками не бета-теста, а реальной кибератаки.
Внимательность всегда в моде
Тренды приходят и уходят, но критическое мышление остается главным инструментом защиты. Кибермошенники часто используют то, что кажется привычным и безобидным. В каждой из схем есть знакомый мотив: доверие, спешка, иллюзия выгоды. Не стоит слепо верить в розыгрыши, бонусы или бесплатные игрушки, особенно если в ответ просят коды, пароли или скриншоты. Любые действия с QR-кодами должны происходить только через официальные приложения, без пересылки изображений и без спешки. В эпоху цифровой активности именно осторожность остается лучшей защитой от ловушек злоумышленников.
Ранее стало известно, что киберпреступники стали использовать популярные среди россиян игрушки в виде монстров Лабубу для получения доступа к аккаунтам в Telegram. Некоторые вредоносные программы предлагают пользователям оставить отзыв в обмен на обещанный подарок – игрушку. Другие же маскируются под организаторов розыгрышей, чтобы ввести людей в заблуждение и получить доступ к их данным.
Изображение сгенерировано нейросетью Kandinsky 3.1