четверг, 28 августа 2025 г.

Мошенники угоняют аккаунты предпринимателей в Google и Telegram под видом видеоконференции

Мошенники угоняют аккаунты предпринимателей в Google и Telegram под видом видеоконференции
 
 
 
Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила новый сценарий угона аккаунтов предпринимателей и менеджеров в сервисах Google и Telegram. Злоумышленники связываются с потенциальными жертвами под предлогом обсуждения возможного сотрудничества и отправляют фишинговую ссылку, замаскированную под приглашение на видеоконференцию в Zoom.
 
Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 зафиксировали новый сценарий компрометации Google-аккаунтов и угона учетных записей в Telegram.
 
С потенциальными жертвами – руководителями, владельцами малого и среднего бизнеса – связывается в Telegram мошенник, который разыгрывает роль потенциального клиента. Собеседник просит проконсультировать его по услугам компании и предлагает сделать это в Zoom, где у него якобы бизнес-версия, в которой удобнее общаться.
 
После согласия жертвы мошенник направляет ссылку на видеоконференцию в Zoom, которая даже при беглом взгляде отличается от легитимной. После перехода по ней пользователь должен пройти несколько капч, а затем ему предлагается ввести данные для входа в Google-аккаунт на фишинговой странице. Капча в данном случае может использоваться для противодействия автоматизированным инструментам информационной безопасности. Уже после ввода данных учетной записи Google фишинговая страница запрашивает код подтверждения, который приходит уже в Telegram и нужен злоумышленникам для угона аккаунта в мессенджере. Для дополнительного давления на пользователя мошенник в это время пишет или звонит с просьбами поторопиться.
 
После получения доступа к учетной записи в Google злоумышленники, как правило, первым делом проверяют привязанные к нему аккаунты в криптокошельках и криптобиржах, но могут также использовать скомпрометированную учетную запись для поиска чувствительной информации, доступа к банковским сервисам и другим ресурсам.
 
«Мы видим новую комбинированную фишинговую схему, нацеленную на пользователей в бизнес-среде. Сценарий повторяет классические тактики мошенников – переписка в мессенджере, а затем фишинговая ссылка, а минимальное обновление легенды – переход к атакам под видом потенциальных клиентов с поддельной ссылкой на Zoom – делает схему эффективной. При этом явно ненастоящая ссылка на Zoom, необходимость вбивать логин и пароль, даже если они были сохранены в браузере, подозрительная капча, код Telegram – всё это должно заставить жертву задуматься», – подчеркивает старший аналитик департамента Digital Risk Protection компании F6 Мария Синицына.
 
Рекомендации специалистов F6:
 
- Включите все доступные инструменты защиты аккаунтов в почтовых сервисах, мессенджерах и других сервисах.
- Не переходите по подозрительным ссылкам от незнакомцев или как минимум соблюдайте правила цифровой гигиены. Критически относитесь к ссылкам, которые вам присылают незнакомцы.
- Сравнивайте адреса с легитимными ресурсами, используйте бесплатные whois-сервисы для проверки даты создания ресурса.
- Всегда учитывайте, соответствует ли запрос сервису: для доступа к видеоконференции в Zoom не требуется код безопасности аккаунта в Telegram или повторный ввод данных для входа в учетку Google.
- Если незнакомый собеседник вас торопит – вполне возможно, он злоумышленник, который применяет социальную инженерию и заставляет вас сделать необдуманное действие.
- Не храните пароли, коды доступа в почте или мессенджере.

понедельник, 25 августа 2025 г.

Мошенники похитили через атаки на детей более 600 млн рублей

Мошенники похитили через атаки на детей более 600 млн рублей
.
.
 
Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, назвала самую опасную схему цифрового мошенничества, направленную против детей. За первое полугодие 2025 года аналитики F6 зафиксировали в России около 3500 инцидентов, в которых преступники управляли действиями несовершеннолетних пользователей, чтобы получить доступ к банковским счетам их родителей. По оценкам экспертов F6, средний размер похищенного с начала года вырос почти в 2,5 раза – с 80 тыс. до 190 тыс. рублей, а общий ущерб по итогам полугодия может превышать 600 млн рублей.
.
От нескольких дней до месяцев
.
Аналитики департамента компании F6 по противодействию финансовому мошенничеству (Fraud Protection) отмечают значительный рост числа атак на клиентов ведущих российских банков, которые мошенники совершают через детей.
.
До конца прошлого года такие инциденты происходили регулярно, однако не были массовыми. В декабре 2024-го, когда киберпреступники стали активно использовать в схемах против детей социальную инженерию, специалисты F6 зафиксировали в России уже около 100 подобных случаев. А по итогам первого полугодия 2025-го среднее ежемесячное количество мошеннических атак через детей увеличилось почти в 6 раз – до 580.
.
По данным F6, за первые шесть месяцев 2025 года произошло около 3500 инцидентов, в которых мошенники фактически управляли действиями детей, чтобы получить доступ к сервисам дистанционного банковского обслуживания их родителей. По оценкам экспертов F6, средний размер ущерба от таких преступлений с начала года вырос более чем вдвое – с 80 тыс. до 190тыс. рублей. Общий ущерб, который злоумышленники причинили клиентам российских банков атаками через детей, может превышать 600 млн рублей.
.
Чаще всего мошенники атакуют детей в возрасте 10-14 лет. Этому способствуют свободный доступ несовершеннолетних пользователей к мобильным устройствам и компьютерам в сочетании с доверчивостью и недостаточным уровнем цифровой грамотности.
.
Злоумышленники устраивают атаки по нескольким сценариям. Их продолжительность может быть разной (от нескольких дней до нескольких месяцев) и зачастую зависит от того, есть ли у ребёнка доступ к банковским картам родителей, их финансовым данным и мобильным устройствам.
.
Как работает схема
.
Мошенники пытаются подобраться к детям через различные онлайн-площадки – там, где несовершеннолетние пользователи наиболее активны.
.
Младших школьников атакуют онлайн-игры, такие как Roblox, Minecraft, Standoff 2 и другие. Мошенники знакомятся с детьми в игровых чатах. Нередко злоумышленники используют для этого фейковые аккаунты блогеров и стримеров. Преступники могут предложить принять участие в розыгрыше, выиграть игровую валюту или скин, бесплатно улучшить игрового персонажа.
.
Детей постарше злоумышленники атакуют, используя схему FakeBoss, например, представляясь сотрудниками школы, органов власти, мобильных операторов, службы доставки, почты, госсервиса или других структур. На начальном этапе атаки ребёнка во время телефонного звонка или переписки в мессенджере просят назвать код из СМС. Затем преступники, имитируя взлом личного кабинета госсервиса, угрожают ребёнку – например, убеждают, что родителям грозит обвинение в пособничестве террористам, – и требуют выполнить определённые инструкции.
.
В зависимости от сценария злоумышленники уговаривают или запугивают детей, требуя от них ничего не говорить взрослым.
.
На этапе выполнения инструкций, полученных от злоумышленников, ребёнок просит родителей на минутку воспользоваться смартфоном. Когда взрослый, не ожидая подвоха, разблокирует телефон и передаст его, ребёнок незаметно для старших фотографирует или делает скриншоты экрана, на котором видны значки установленных банковских приложений. А затем пересылает эти изображения злоумышленнику.
.
Затем ребёнок получает дальнейшие инструкции. В зависимости от схемы они могут различаться. Но конечная цель преступников остаётся неизменной – убедить ребёнка войти в личный кабинет онлайн-банка родителей и перевести деньги.
.
При стандартной мошеннической атаке через детей ребёнка могут попросить подсмотреть или узнать ПИН-код для входа в банковское приложение, повторно взять у родителей разблокированный телефон и перевести деньги на счета злоумышленников, а иногда – и оформить кредит через мобильное приложение.
.
Ночные атаки через детей проводятся, когда взрослые спят. Злоумышленники инструктируют детей, чтобы они приложили палец спящего родителя к экрану – в тех случаях, когда для разблокировки смартфона и банковского приложения используется отпечаток.
.
По оценке F6, мошенничество против детей занимает 6-ое место среди самых опасных схем финансового мошенничества. Подробнее о таких схемах можно узнать из Базы знаний F6 Fraud Matrix.
.
«Мошеннические схемы, в которых злоумышленники пытаются похитить деньги через детей, активно развиваются и эволюционируют. Если раньше большинство таких инцидентов начиналось со знакомств детей в онлайн-играх и просьбы взять телефон родителя, то сейчас мы отмечаем тенденцию к тому, что злоумышленники всё чаще запугивают детей и заставляют их получить доступ к телефонам родителей без их согласия, по ночам. Киберпреступники используют те же техники запугивания, что и со взрослыми. К сожалению, эти приёмы эффективно воздействуют и на тех, и на других. Поэтому особенно важно предупреждать детей о том, как распознать мошенников в интернете и как от них защититься», – отмечает Александра Радченко, руководитель отдела аналитики данных департамента Fraud Protection компании F6.
.
«Против нашей страны уже давно идёт информационная война. К сожалению, дети – её основная цель. Преступники наиболее активно атакуют тех, кому от 10 до 17 лет. Одна из основных проблем – недостаточное информирование подростков о способах вовлечения в террористическую деятельность и мошенничество. Стандартные предупреждения не работают: дети нас не слышат. Одно из решений – информирование детей через популярные у них каналы коммуникации: социальные сети, блогеров, игры, мультфильмы. Сейчас вместе с F6 и Союзом Блогеров мы запускаем проект который призван донести до аудитории подростков и родителей простые правила кибербезопасности. Дети лучше слышат тех, кто говорит с ними на одном языке», – говорит Юрий Нестеренко, медиаэксперт, член экспертного совета комитета Государственной Думы ФС РФ по защите семьи, вопросам отцовства, материнства и детства.
.
Для противодействия таким мошенническим атакам специалисты F6 рекомендуют банкам использовать решения, которые учитывают анализ поведенческих данных пользователя и постоянно меняющиеся особенности мошеннических схем. Например, решение F6 Fraud Protection позволяет с высокой эффективностью выявлять схемы, направленные на кражу средств с банковских счетов. Департамент компании F6 по противодействию финансовому мошенничеству постоянно работает над улучшением механизмов детектирования таких угроз благодаря разработке новых поведенческих правил.
.
Как защитить детей от таких мошеннических схем
.
1. Если ребёнку разрешают пользоваться смартфоном, планшетом или компьютером, осваивать их нужно одновременно с правилами цифровой гигиены.
2. Объясните ребёнку: просьба взять телефон мамы или папы и совершить с ним любые действия может исходить только от злодеев, которые хотят украсть деньги семьи или навредить как-то иначе. Попросите ребёнка сразу сообщить, если об этом кто-то просит.
3. Если у ребенка есть личный смартфон, у родителей должен быть доступ к его учетной записи. Установите сервисы родительского контроля и отслеживайте действия ребенка, блокируйте нежелательные приложения и ограничивайте время пользования смартфоном.
4. Если ребёнок пользуется тем же компьютером, что и родители, включите на устройстве функцию родительского контроля и создайте для ребёнка отдельную учетную запись с ограниченными правами.
5. Если у ребёнка есть личная страница в соцсети или аккаунт в мессенджере, настройте приватность до максимального уровня, который позволит избежать или ограничить получение звонков и сообщений от незнакомых контактов.
6. Учите детей распознавать признаки мошенничества и манипуляций, которые могут исходить от злоумышленников.
7. Объясняйте детям, чем опасно общение с незнакомцами в интернете и по телефону, как избежать таких нежелательных разговоров.
8. Главное – это доверительные отношения между ребёнком и родителями, при которых ребёнок в любой нестандартной, сомнительной или опасной ситуации может рассказать о ней родителям сразу же после её возникновения.
9. Обращайте внимание на эмоциональное состояние ребёнка. Если его поведение изменилось без видимых причин, он замкнулся в себе, или, наоборот, слишком возбуждён, поговорите с ним в спокойной обстановке, чтобы выяснить причины таких изменений.
10. Если ребёнок играет в Minecraft, Roblox или другие подобные сетевые игры, расскажите об угрозах, которые могут ожидать его на таких и как от них защититься.
Например:
- Если предлагают продолжить общение за пределами игрового чата, сразу прекращай разговор.
- Не сообщай никому личную информацию, включая место жительства, номер школы, место работы родителей, любые коды из СМС и ПИН-коды.
- Не переходи по ссылкам от незнакомцев!
- Не доверяй «друзьям» из чатов и соцсетей, с которыми не знаком лично. В интернете можно выдавать себя за кого угодно.
- Предупредите, что должно вызвать подозрение, когда речь в общении заходит о деньгах в любом виде: выигрыши, покупки игрового инвентаря, штрафы и другое.
- Нельзя фотографировать и отправлять посторонним всё, что касается твоей семьи, включая фотографии документов, банковских карт, скриншоты экрана мобильных устройств или компьютера.
- Если кто-то пытается тебя запугать, сразу же сообщи об этом родителям!

Суд признал увольнение не выходившего на связь удаленщика незаконным

Суд признал увольнение не выходившего на связь удаленщика незаконным
 
Суд восстановил на работе дистанционного работника, уволенного на основании части первой ст. 312.8 ТК РФ (Определение Третьего КСОЮ от 31 марта 2025 г. № 88-4974/2025). Согласно этой норме трудовой договор с дистанционным работником может быть расторгнут по инициативе работодателя в случае, если в период выполнения трудовой функции дистанционно работник без уважительной причины не взаимодействует с работодателем по вопросам, связанным с выполнением трудовой функции, более двух рабочих дней подряд со дня поступления соответствующего запроса работодателя (за исключением случая, если более длительный срок для взаимодействия с работодателем не установлен порядком взаимодействия работодателя и работника, предусмотренным частью девятой статьи 312.3 ТК РФ).
 
Судьи установили, что работодателем при расторжении трудового договора не был соблюден установленный ст. 193 ТК РФ порядок привлечения работника к дисциплинарной ответственности. В частности, у работника не были затребованы объяснения по факту допущенных нарушений, не был соблюден срок на применение дисциплинарного взыскания с момента обнаружения проступка.
 
Интерес здесь представляет то, что формально нигде в законе не сказано, что увольнение по основанию, предусмотренному частью первой ст. 312.8 ТК РФ, относится к дисциплинарным взысканиям. В самой этой норме говорится лишь о том, что такое увольнение производится по инициативе работодателя. Перечень оснований увольнения, относящихся к дисциплинарным взысканиям, законодатель приводит в части третьей ст. 192 ТК РФ, и там часть первая ст. 312.8 ТК РФ не упоминается. Однако перечень этот является открытым, поэтому отсутствие в нем рассматриваемой нормы само по себе не позволяет сделать вывод о том, что увольнение по предусмотренному ею основанию не является дисциплинарным взысканием.
 
Суд же отнес увольнение дистанционного работника по части первой ст. 312.8 ТК РФ к мерам дисциплинарной ответственности, поскольку оно производится за неисполнение или ненадлежащее исполнение работником по его вине возложенных на него трудовых обязанностей. В связи с этим при увольнении по данному основанию работодателю необходимо соблюсти требования статьи 193 ТК РФ. 
 
Такая позиция встречалась в судах и ранее (см. определения Первого КСОЮ от 7 ноября 2023 г. № 8Г-33858/2023, определение Белгородского областного суда от 25 марта 2025 г. № 33-1501/2025).
 
 

четверг, 21 августа 2025 г.

Россияне тратят на микропокупки до 120 тысяч рублей в год

Аналитики персонального финансового менеджмента (PFM, Personal Finance Management) Сбера изучили расходы россиян и выяснили, что повседневные небольшие траты — такие как кофе с собой, перекусы, короткие поездки на такси или платные подписки — обходятся россиянам в десятки тысяч рублей. В среднем классические пользователи тратят на такие микропокупки около 47 тыс. рублей в год, а наиболее активные — свыше 120 тыс. рублей.
 
Наибольшая доля таких покупок приходится на продуктовые магазины (65%), кафе и рестораны (16%), локальный транспорт (6%), цифровые товары и подписки (5%), а также аптеки (4%).
 
Обезличенные агрегированные данные показывают, что типичный пользователь совершает около 21 микропокупки в месяц, более активные — свыше 37, а у десяти процентов клиентов число операций превышает 60. При этом, средний чек составляет 193 рубля.
 
 

Российские банки запускают переводы и платежи через СБП в Max

Российские банки запускают переводы и платежи через СБП в Max
 
Крупные российские банки начали внедрять возможность денежных переводов и оплаты через Систему быстрых платежей (СБП) в мессенджере Max. Новый инструмент уже запустили ВТБ и Альфа-банк, ряд кредитных организаций готовятся это сделать, выяснил ТАСС.
 
"ВТБ запустил переводы через Систему быстрых платежей в российском мессенджере Max", - сообщили в пресс-службе банка.
 
В приложении Max клиенты банка также могут проверять баланс, историю операций, переводить деньги, оплачивать покупки и счета по QR-коду, выбирать категории кешбэка и подключать продукты. Все операции проходят в защищенной зоне мессенджера с авторизацией через код доступа, как в приложении "ВТБ онлайн". В банке отметили, что планируют и дальше развивать цифровой банк в Max как универсальный финансовый инструмент.
 
Альфа-банк объявил о запуске нового решения для предпринимателей - прием платежей по СБП в мессенджере Max. Для работы не требуется касса или POS-терминал. Оплата возможна через разовые QR-коды или NFC-таблички, средства зачисляются на расчетный счет с комиссией до 0,7%. В банке подчеркнули, что сервис удобен для компаний любого масштаба, особенно работающих вне офиса или торговой точки.
 
В Совкомбанке ТАСС сообщили, что планируют подключить аналогичный сервис в ближайшее время.
 
Max - российская цифровая платформа пользовательских сервисов, на которой доступен мессенджер с ключевыми коммуникационными возможностями для пользователей: аудио- и видеозвонки, чаты, голосовые сообщения, отправка больших файлов и денежные переводы. В платформу интегрированы бизнес-сервисы в формате мини-приложений и чат-ботов, позволяющие решать повседневные задачи пользователей.
 
 

пятница, 8 августа 2025 г.

В ГД предложили создать институт по защите замороженных в ЕС российских активов

В ГД предложили создать институт по защите замороженных в ЕС российских активов
 
Создание уполномоченного института по защите замороженных в ЕС российских активов могло бы стать одним из вариантов решения этой проблемы, такой институт мог бы взять на себя ведение единого реестра требований инвесторов и подготовку коллективных исков. Об этом заявил ТАСС председатель комитета Госдумы по вопросам собственности, земельным и имущественным отношениям, член Национального финансового совета Банка России Сергей Гаврилов (КПРФ).
 
"С 2022 года в ЕС массово замораживались активы российских инвесторов, в том числе через систему Euroclear. Тогда власти объясняли это временными мерами. Однако с лета 2025 года стало ясно, что заморозка перерастает в окончательный отъем. ЕС де-факто закрывает окно для подачи заявлений на разблокировку: по итогам кулуарных переговоров с Минфином Бельгии стало известно, что прием заявлений, скорее всего, прекратится осенью 2025 года, а может и раньше. Формального документа нет, но чиновники уже сообщили: "у инвесторов было достаточно времени". Это означает, что молчание будет расценено как согласие на конфискацию", - отметил он.
 
Подмена законной процедуры конфискацией под предлогом бюрократических сроков вызывает прямые вопросы по соблюдению международных норм, в том числе - по защите частной собственности, считает депутат. "Десятки тысяч россиян, попавших под массовую блокировку активов, теперь рискуют навсегда потерять право на разблокировку, даже если никаких нарушений с их стороны не было. Подача заявления на лицензию в бельгийское Казначейство - единственный способ вывести активы из заморозки. Российские разрешения, брокерские справки и любые иные документы не имеют значения без решения властей Бельгии. Более того, даже владение бумагами, купленными после 3 июня 2022 года, считается поводом для автоматического отказа - даже если сделка была законной", - пояснил Гаврилов.
 
Суть происходящего проста: российские активы в ЕС просто забрали, считает парламентарий. "Формально дали подать заявление, но это окно - фикция. Даже если вы все подадите правильно, даже если у вас чистая история и куплены бумаги до 2022 года - итог зависит от решения бельгийского чиновника, который может отказать без объяснений. А после осени подать вообще не дадут. Это не процедура, это финальная стадия отъема", - подчеркнул Гаврилов.
 
Идет легализация принудительной экспроприации
 
Тем временем создаются опасные прецеденты: например, суд в Вене разрешил "Нафтогазу Украины" взыскать российские активы на территории Австрии более чем на 120 млн евро в рамках дела о потерянных активах в Крыму, напомнил депутат. "Более того, суд постановил ограничить права России на более 20 объектов недвижимости в Австрии - в дальнейшем они будут выставлены на торги. Фактически речь идёт о легализации принудительной экспроприации", - указал он.
 
Российским инвесторам следует попытаться подать хоть что-то, пусть даже без полного комплекта документов, считает Гаврилов. "Минимальный набор - это доказательства владения активами, например, брокерские выписки, ISIN-коды, информация об эмитентах, и заявление, поданное через юриста или представителя. Хотя бы зафиксировать, что вы обращались. Но иллюзий быть не должно: даже при подаче шансов немного", - уверен депутат.
 
Однако необходимо обсуждать системные меры, уверен Гаврилов. "Один из вариантов - создание уполномоченного института, например, на базе биржи, который возьмет на себя ведение единого реестра требований инвесторов, подготовку коллективных исков, сопровождение в иностранных судах и формирование юридической базы для встречных действий. Это могут быть и обращения в российские суды - тот же Арбитражный суд Московской области или Басманный суд, с формированием решений, которые затем станут основой для асимметричных механизмов давления. Без института и системного подхода все это закончится массовым молчаливым списанием активов", - резюмировал депутат.