Перед Днем знаний зафиксированы массовые фишинговые рассылки в родительских чатах

31 августа, 2026, 12:24

Магазин приложений RuStore и компания F6 сообщили о трех основных группах риска для пользователей перед 1 сентября: хищение денежных средств у родителей, угон учетных записей госсервисов у школьников и студентов, а также компрометация Google-аккаунтов у преподавателей и репетиторов. Об этом SecPost сообщили в компаниях.

Как указывается в сообщении компании, на фоне сезонного спроса злоумышленники создают фальшивые сайты интернет-магазинов по продаже школьных принадлежностей и формы. Для продвижения этих ресурсов используются поддельные каналы и аккаунты в соцсетях и мессенджерах. Переход по ссылкам ведет на фишинговые формы, где у жертв требуют данные банковских карт или предоплату. Подобные схемы применяются и при продаже цветов для учителей. Отмечается, что для привлечения внимания мошенники указывают заниженные цены, а после получения денег перестают выходить на связь. Аналогичные сценарии используются и от имени репетиторов, которым предлагают перевести общение в мессенджеры и внести предоплату.

Эксперты выделили и другие виды атак, включая фишинговые страницы о несуществующих социальных выплатах. Для их «получения» жертв просят оплатить комиссию или подписаться на сомнительные Telegram-каналы. Также зафиксированы поддельные сайты с опросами и розыгрышами от имени крупных магазинов. Ввод данных банковской карты на таких ресурсах приводит к хищению средств.

Продолжение ниже

Отдельное направление, о котором сообщили в RuStore, связано с распространением поддельных мобильных приложений, маскирующихся под сервисы для школьников (электронные дневники, расписания). Вредоносное ПО распространяется через родительские чаты под видом официальных обновлений, а при авторизации передает мошенникам логины и пароли. Кроме того, существуют копии банковских приложений, предлагающих «оплатить кружок» или «взнос за школу».

Как сообщили в F6, злоумышленники также используют более изощренный метод атаки — предложение скачать Android-приложение для отслеживания заказа. Под видом полезного софта на устройство устанавливаются трояны, способные перехватывать СМС-коды, данные карт и получать удаленный доступ к устройству.

В отношении школьников и студентов применяются фишинговые ресурсы, копирующие дизайн госсервисов. Для входа в дневник жертв просят указать логин, пароль и код подтверждения, что дает мошенникам мгновенный доступ к учетной записи. В сообщении отмечается, что атаки все чаще направлены напрямую на детей: через рассылки с просьбой открыть «список класса» или в игровых чатах, где за редкие предметы требуют продиктовать код из СМС.

В 2025 году специалисты F6 зафиксировали новый сценарий компрометации Google-аккаунтов у преподавателей. Злоумышленники под видом клиентов предлагают перейти в Zoom для консультации и направляют ссылку на фишинговую страницу. После ввода данных Google-аккаунта она запрашивает код подтверждения из Telegram, необходимый для угона аккаунта в мессенджере.

В рекомендациях компаний указано: не переводить предоплату в непроверенных магазинах, проверять дату регистрации доменов через whois-сервис, не переводить деньги незнакомцам, вести переписку только на платформе объявлений, а также устанавливать приложения только из официальных магазинов и от проверенных разработчиков.

Словарь: Пентест, Троян