Криптомонета, бетонная плита, неон, фишинг от «Работы России»
Изображение сгенерировано нейросетью Midjourney

В России появилась новая схема обмана в Telegram, завязанная на теме атак БПЛА и ложных «госвыплат». Как сообщили в F6, злоумышленники создают фейковые каналы с псевдооповещениями, а затем через цепочку ботов переводят пользователя на поддельную страницу «Работы России» и выманивают деньги под видом оформления выплаты или удаленной работы.

Первый этап выглядит как локальная самоорганизация. В домовых и районных чатах распространяют ссылки на Telegram-каналы со словом «Радар» и названием города. Их ведут аккаунты, которые изображают «соседей» и подают канал как источник оперативных оповещений. На практике это приманка для дальнейших переадресаций.

Дальше пользователя проводят по нескольким ссылкам подряд. Одна может вести в бот с «конфискованными автомобилями», другая в якобы специальный канал оповещения, который работает «без мобильной связи». Такая конструкция нужна не ради одной продажи или одного фишингового экрана. Задача шире: подписать человека на несколько ботов, которые затем можно использовать в новых рассылках и схемах.

Объявление работы России с подтверждением выплаты и равной выплаты 300000 рублей

На последнем этапе жертве предлагают два сценария: розыгрыш призов от маркетплейсов или «выплату» от «Работы России» за короткий опрос. Во втором случае человек попадает на поддельный сайт, стилизованный под государственный сервис. Там обещают доход 4 тыс. рублей в час за удаленную работу без опыта, а после нескольких кликов сумма якобы вырастает до 300 тыс. рублей. Чтобы «получить» деньги, предлагают перейти к «менеджеру» в Telegram, после чего у жертвы начинают требовать платежи под разными предлогами.

  • ссылка приходит через локальный чат или знакомый канал;
  • пользователя переводят через несколько ботов подряд;
  • обещают выплату, приз или быстрый заработок;
  • в финале просят оплатить «комиссию» или «подтверждение».

Схема совмещает сразу два устойчивых приема социальной инженерии. Первый — игра на тревожной новостной повестке, когда мошенники привязывают атаку к ЧС, военным событиям или перебоям связи. Второй — подмена госуслуги или крупного сервиса поддельной страницей с обещанием выплат. Портал «Работа России» при этом остается государственной платформой Роструда для вакансий, обучения и сервисов занятости, а не каналом раздачи денег через Telegram-ботов.

Для мошенников Telegram удобен тем, что позволяет быстро запускать новые каналы, ботов и зеркала вместо заблокированных. Это означает, что подобные схемы будут менять названия и легенды, сохраняя механику. Ближайшая линия защиты простая: не переходить в «срочные» каналы из дворовых чатов и не платить за получение обещанной выплаты, особенно если речь идет о госплатформе.

Источник: Ixbt
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Leave a reply