Мошенники обманывают россиян через фальшивые адвент-календари в интернете

В конце 2025 года специалисты по кибербезопасности зафиксировали новую волну мошенничества, где жертвами становились пользователи, привлечённые фальшивыми адвент-календарями с обещаниями гарантированных призов. Мошенники умело использовали популярный праздничный формат и соцсети, чтобы похитить персональные данные и средства россиян.
Суть схемы сводилась к многоступенчатому обману через платформы TikTok и Telegram. Злоумышленники запускали видеоролики с предложениями перейти по ссылкам в комментариях или профилях, чтобы поучаствовать в закрытой акции. Перейдя по ссылке, жертва попадала на сайт, искусно имитирующий официальный ресурс ритейлера, где предлагалось открыть ячейки адвента и получить приз. Для получения выигрыша необходимо было обратиться к телеграм-боту, который собирал персональные данные и подталкивал к подпискам или платежам, переходившим в пользу мошенников.
По данным компаний «Золотое Яблоко» и F6, с конца ноября 2025 по середину января 2026 года была выявлена и заблокирована 12 поддельных сайтов, свыше 220 роликов в TikTok и более 20 телеграм-каналов и ботов, задействованных в этой мошеннической схеме. Рост подобных атак совпадает с праздничным сезоном, когда пользователи охотнее участвуют в акциях и розыгрышах.
Схема мошенничества с фальшивыми адвент-календарями
Механика обмана построена на социальных триггерах — обещания лёгкой и быстрой выгоды с помощью «гарантированных призов». Злоумышленники создавали фальшивые аккаунты в TikTok либо взламывали реальные, чтобы продвигать видео с призывами участвовать в акции. Переход по ссылкам направлял пользователей на сайты, внешне неотличимые от настоящих, где и начиналась работа мошенников через телеграм-боты. Они не только собирали персональные данные, но и навязывали подписки, а порой доводили до финансовых операций — всё это внутри одной цепочки ухода жертвы из привычного сценария взаимодействия с брендом.
Подобные схемы давно замечены в праздничное время, но злоумышленники постоянно усложняют маршруты перенаправления и используют несколько платформ сразу, чтобы выжить несмотря на блокировки. Только круглосуточный мониторинг и мгновенная реакция специалистов, как показал кейс с адвент-календарями, способны остановить мошенников до того, как их пострадавшие понесут серьёзные убытки.
Как не попасться на мошеннические уловки с адвент-календарями
- Не переходите по ссылкам из комментариев или личных сообщений, особенно если их предлагают телеграм-боты или неизвестные аккаунты.
- Проверяйте информацию о розыгрышах и акциях только на официальных сайтах и в верифицированных соцсетях брендов.
- Будьте насторожены, если предложение исходит от аккаунта с легендой «я сотрудник, продам со скидкой», особенно если доступ предоставляется только по ссылке.
- Если в акции обещают «бесплатно» и одновременно заставляют торопиться, скорее всего, это попытка управлять вашим поведением в пользу мошенников.
Подобные советы — единственная защита от ловушек социальной инженерии, которую кибермошенники адаптируют под каждый новый тренд. В 2025 году социальные сети стали ареной для отдельной волны мошенничества с адвент-календарями, но нельзя исключать, что в будущем жертвам предложат схожие ухищрения под новым «модным» предлогом.




