Магазин приложений RuStore и компания F6, российский разработчик технологий для борьбы с киберугрозами, за день до Дня знаний предупредили пользователей о самых популярных мошеннических схемах, связанных с началом учебного года. Эксперты выделили три группы риска: у родителей школьников киберпреступники устремляются похитить деньги при приобретении школьной формы, букетов или техники, у школьников и студентов - угнать учетные записи госсервисов, а у учителей и репетиторов - аккаунты Google.
«Ваш заказ принят»
По информации Минпросвещения России, в 2026 году в школах по всей стране будут учиться более 17 млн школьников. Каждому из них к началу обучения нужна одежда, обувь, учебные тетради и канцтовары - родители неоднократно откладывают эти покупки на последнюю неделю августа.
В перспективе повышенного спроса мошенники творят поддельные сайты интернет-магазинов со школьными принадлежностями, формой и учебными пособиями, а для продвижения своих «торговых» площадок могу использовать фальшивые каналы и аккаунты в социальных сетях и мессенджерах, как делают в иных схемах. Через ссылки на этих ресурсах мошенники уводят на фишинговую форму, где просят ввести данные банковской карты, или просят перевести предоплату. Подобные сценарии преступники могут использовать, предлагая приобрести цветы для преподавателей перед 1 сентября. Для привлечения внимания к сайтам-приманкам мошенники обычно повелевают цены на товары ниже средней по рынку. После получения денег скамеры прекращают выходить на связь.
Похожим образом преступники могут действовать от имени репетиторов: через популярные платформы бесплатных объявлений и поиска профессионалов предлагать свои услуги, под разными поводами переводить общение в мессенджеры, а затем просить предоплату за свои услуги.
«Стартует программа одновременной помощи»
Для обмана родителей киберпреступники используют и те ловушки. В их числе - фальшивые объявления о несуществующих социальных выплатах для семей с детьми, для «получения» которых требуют платить комиссию или подписаться на сомнительные Telegram-каналы и боты. Также мошенники маскируясь под продавцов на популярных платформах бесплатных объявлений предлагают выгодно приобрести товары для детей, технику и те нужные для школьников вещи, а заплатить товар предлагают по фишинговой ссылке.
Встречаются и фальшивые сайты с опросами от имени популярных магазинов и маркетплейсов с розыгрышем денежных и подарочных призов. Компрометация данных банковской карты на таких сайтах может привести к хищению денег с банковского счета, а подписка на сомнительные Telegram-каналы и боты - к последующим мошенническим атакам.
Эксперты RuStore выделяют отдельное направление мошенничества, связанное с мобильными приложениями, которые маскируются под сервисы для школьников и родителей. Злоумышленники творят фальшивые версии электронных дневников, приложений с расписанием уроков и оценками, а затем распространяют их через родительские чаты маскируясь под обновлений или новых версий официальных сервисов. После авторизации в подобном приложении пользователь передает плутам свои учетные данные - логин и пароль.
Мошенники также могут распространять копии банковских приложений или сервисов оплаты под поводом «оплатить кружок», «внести взнос за школу», «получить скидку на товары к 1 сентября». После ввода данных пользователь рискует передать доступ к счету.
Аналитики F6 Digital Risk Protection отмечают, что в некоторых случаях преступники могут применять более изощренный вариант атаки - предложение скачать Android-приложение, например, для отслеживания заказа. На самом деле маскируясь под полезного приложения пользователя пытаются убедить установить вредоносное ПО - чаще всего это трояны, которые способны перехватывать коды СМС, данные банковских карт и доступ к личным аккаунтам, а порой и удаленно управлять устройством.
«Мы видим, что мошенники все активнее маскируют вредоносные ПО под сервисы доставки, электронные дневники и помощь с семейными заданиями, рассчитывая на сезонный спрос перед 1 сентября. Благодаря двойной проверке - автоматическому сканированию и ручной модерации - команда RuStore обыденно выявляет и блокирует сотни аналогичных публикаций еще до того, как они попадут к пользователям, а доля заявок с вредоносным содержимым в общем потоке публикаций держится на уровне менее 0,1%», - отмечает Дмитрий Морев, директор по информационной безопасности RuStore.
«Пришлю ссылку на Zoom»
Школьников и студентов нападают иначе - как правило, от имени учебных заведений или вышестоящих инстанций, включая федеральные министерства. Например, мошенники маскируют фишинговые сайты под сервис школьных электронных дневников и официальные ресурсы для студентов вузов. Как правило, такие фишинговые сайты копируют дизайн госсервиса, а для входа в электронный дневник требуют указать логин, пароль и шестизначный код подтверждения для входа в личный кабинет госсервиса. Если указать эти данные на фишинговой странице, мошенники сразу же получат доступ к учётной записи.
По информации знатоков RuStore, все чаще мошенники обращаются напрямую к детям, избегая родителей. Школьникам рассылают известия с «организационными» предлогами - например, про подготовку к торжественной линейке - и просят открыть файл со «перечнем класса» или перейти по ссылке: вместо документа жертва попадает на фишинговую страницу. Другой канал - игровые чаты, где ребенку обещают редкие предметы или игровую валюту, а затем просят продиктовать код из СМС или сфотографировать экран родительского телефона.
Под угрозой атак плутов находятся и учители, которые предлагают услуги репетиторов. В 2025 году профессионалы F6 зафиксировали новый сценарий компрометации Google-аккаунтов и угона учетных записей в Telegram. Злоумышленники маскируясь под клиента просят о консультации и предлагает сделать это в Zoom - якобы в бизнес-версии комфортабельнее общаться. После согласия пользователя мошенник устремляет ссылку на фишинговую страницу, с виду похожую видеоконференцию в Zoom, которая предлагает пройти несколько проверок и в финале ввести данные для входа в Google-аккаунт. Уже после ввода данных учетной записи Google фишинговая страница запрашивает код подтверждения, который приходит в Telegram и нужен злодеям для угона аккаунта в мессенджере.
«Из года в год мошенники совершенствуют схемы обмана и вымышляют новые ухватки. Запомнить их все невозможно, но базовые правила цифровой гигиены помогут от них защититься. Например, не переводить деньги незнакомцам, не переходить по ссылкам от них и совершать покупки через доверенные приложения, установленные из официальных магазинов», - говорит Евгений Егоров, ведущий аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании F6.
Фото: Unsplash