Эксперт предупредил о новом виде мошенничества через поддельные push-уведомления

Все новости — Происшествия

2025-07-13T01:45:00Z

Последний снимок. Маньяк устраивал жертвам фотосессии перед убийством

2025-07-13T01:21:16Z

В Марий Эл двухлетний ребенок пострадал под колесами квадроцикла

2025-07-13T01:09:56Z

База МВД подтвердила объявление в розыск сына режиссера "Слуги народа"

2025-07-13T01:09:02Z

Три пенсионерки в Рыбинске разом лишились своих сбережений

2025-07-13T00:53:35Z

Кинолог призвал не смотреть в глаза бездомным собакам

2025-07-13T00:45:00Z

Фомин, Дворжецкий, Михайловский. Актёры, которые умерли очень рано

2025-07-13T00:43:32Z

Калининградский суд арестовал мужчину за пропаганду терроризма

2025-07-13T00:30:00Z

Откровения уволившегося проводника: беспредел в поездах, тайные заработки и забытые пассажиры

2025-07-13T00:15:00Z

Юрист рассказала о правильных действиях пострадавшего от кражи вещей на пляже

2025-07-12T23:49:28Z

Депутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данные

2025-07-12T23:45:00Z

Тяжелое детство и злой рок. Красавица Валентина стала инвалидом в секунду

2025-07-12T23:43:37Z

Бастрыкин потребовал доклад о расследовании нападения на девочек с молотком

2025-07-12T23:40:35Z

Свидетель рассказал подробности инцидента, в котором подросток избил девочек молотком

2025-07-12T23:10:00Z

Проникнуть в суть лещей. Как заводчанин стал рыбаком-чемпионом

2025-07-12T23:09:00Z

Рыб будет преследовать упадок сил, Тельцам придется переносить встречи, а Стрельцам не стоит ничего планировать

Эксперт предупредил о новом виде мошенничества через поддельные push-уведомления

2025-07-11T05:00:21Z


Мошенники активно используют фальшивые push-уведомления, которые визуально неотличимы от сообщений банков, маркетплейсов, служб доставки и других популярных сервисов. Об этом «Известиям» 11 июля рассказал директор по информационной безопасности RuStore Дмитрий Морев.

По его словам, злоумышленники эксплуатируют доверие пользователей к мобильным интерфейсам, маскируя свои действия под стандартные процедуры подтверждения операций, и таким образом получают доступ к банковским счетам, аккаунтам и персональным данным.

Один из распространенных сценариев начинается с push-уведомления, имитирующего официальное сообщение, — например, о блокировке карты, подозрительном входе в аккаунт или проблеме с доставкой. Вслед за этим поступает звонок от якобы сотрудника службы поддержки, который убеждает жертву передать код подтверждения из СМС или push-сообщения. Получив код, преступники получают доступ к личному кабинету и инициируют перевод средств или захватывают аккаунт.

Морев отметил, что Центробанк подтверждает: перехват одноразовых кодов через поддельные уведомления стал основным методом мошеннических атак. По словам специалиста, настоящие службы банков, госорганов и сервисов никогда не запрашивают коды подтверждения по телефону или в чатах, а фразы вроде «перевести на безопасный счет» — явный признак обмана.

«Отдельную опасность представляют фальшивые рабочие чаты в мессенджерах. Мошенники создают в Telegram группы, которые выглядят как официальные каналы организаций, например учебных заведений или медицинских учреждений», — предупредил Морев.

Под предлогом «регистрации в корпоративной системе» пользователей направляют на фишингового бота, который запрашивает push-код, а затем просит опубликовать его в чате, где его перехватывают злоумышленники. Для большей убедительности в таких чатах могут присутствовать подставные участники и фейковый администратор. МВД уже зафиксировало десятки подобных случаев и предупредило граждан о недопустимости передачи кодов, даже если запрос якобы исходит от коллег.

«Еще одна популярная схема — поддельные уведомления от служб доставки и такси. Пользователям приходят сообщения о сбое в заказе, ошибке в системе или необходимости подтвердить адрес. В приложении появляется push-уведомление с кодом, который якобы нужен для завершения операции. Если жертва передает этот код по телефону или через бот, мошенники получают доступ к ее аккаунту и могут совершать поездки или заказы за ее счет, а также использовать аккаунт для дальнейшего фишинга», — уточнил специалист.

По данным МВД и Роскомнадзора, в 2025 году такие атаки участились из-за высокой визуальной достоверности поддельных интерфейсов и доверия пользователей к брендам.

Особую активность мошенники проявляют в сфере розыгрышей и акций. Например, в мае–июне 2025 года в Telegram распространялись фальшивые розыгрыши фигурок Labubu, где участникам предлагали оставить отзыв и получить подарок. Для «получения приза» требовалось указать номер телефона и ввести код из push-уведомления от Telegram, после чего аккаунт перехватывался. Аналогичные схемы ранее использовались под предлогом розыгрышей iPhone и промокодов на подписки, но в этом году они получили новое распространение благодаря популярным трендам.

Дмитрий Морев отмечает, что главная уязвимость — невнимательность пользователей к источникам уведомлений. Основные признаки поддельного push-сообщения — панический тон, отсутствие прямой ссылки в приложение, неожиданный характер уведомления и его совпадение с подозрительным звонком. Наиболее уязвимы владельцы Android-устройств без антивируса и те, кто скачивает приложения из неофициальных источников, не проверяя запрашиваемые разрешения.

Эксперт рекомендует никогда не передавать коды из push-уведомлений, не устанавливать приложения вне официальных магазинов, ограничивать доступ программ к системным уведомлениям, а при малейших подозрениях отключать интернет, менять пароли и обращаться в банк. Также полезно использовать двухфакторную аутентификацию через email вместо СМС или push и регулярно проверять, какие приложения имеют доступ к уведомлениям в настройках устройства.

Ранее, 7 июля, сообщалось, что мошенники в Telegram начали использовать новую функцию «предложенных публикаций» для того, чтобы отправлять фишинговые ссылки владельцам крупных каналов, маскируя их под интересный контент. Основная уловка — предложить администратору щедрый гонорар, чтобы он захотел изучить детали по ссылке, которая ведет на фишинговый ресурс.

Читайте также:

2025-07-10T22:00:00Z

В Сети появилась новая схема инвестиционного мошенничества

2025-07-11T11:40:20Z

В RuStore рассказали о схеме мошенничества через поддельные push-уведомления

Директор по информационной безопасности RuStore Дмитрий Морев рассказал о новой схеме мошенничества через поддельные push-уведомления.

2025-07-04T11:17:00Z

Эксперт рассказал, как защититься от мошенников в мессенджерах

2025-07-11T07:14:00Z

Эксперт рассказал, как защитить личные данные от утечки и действий мошенников

2025-06-30T13:34:49Z

Россиян предупредили о вредоносном приложении якобы для поиска бойцов СВО