ENG

Эксперты компании кибербезопасности Angara Security обнаружили и детально изучили новую фишинговую схему, целенаправленно выстроенную для обмана самозанятых предпринимателей и фрилансеров. В результате атаки жертвы теряют доступ к своим учетным записям в онлайн-сервисах, а это может привести к утечке конфиденциальных данных и финансовым потерям.

Схема начинается с тщательной подготовки. Злоумышленник связывается с потенциальной жертвой — часто это репетитор, риелтор, дизайнер или другой специалист — от имени общих знакомых, предлагая заказ или услуги. После обсуждения деталей в мессенджере стороны договариваются об онлайн-встрече. В назначенное время жертва отправляет ссылку на конференцию в привычной платформе, но мошенник заявляет о технических проблемах с подключением и предлагает обратную ссылку на «другой, более надежный сервис», где у него якобы есть премиум-аккаунт. Эта ссылка ведет на фишинговый сайт, являющийся точной копией интерфейса популярного сервиса для видеосвязи. Жертва вводит свои логин и пароль, которые мгновенно перехватываются. Для сбора большего количества данных злоумышленник может попросить использовать резервный аккаунт. После того, как данные получены или попытки исчерпаны, мошенник бесследно удаляет всю переписку, чтобы скрыть следы.

«Мы наблюдаем классический и очень эффективный метод социальной инженерии, — комментирует Яков Филевский, эксперт по социотехническому тестированию Angara Security. — Преступник играет на личных рекомендациях и деловом интересе жертвы, полностью снимая бдительность. Когда возникает технический «предлог», человек без колебаний переходит по фишинговой ссылке, которая выглядит абсолютно легитимно. Дальнейшая задача злоумышленника — максимально быстро использовать украденные данные, пока жертва не спохватилась».

Эксперты Angara Security подчеркивают два ключевых правила цифровой гигиены для защиты от подобных атак. Во-первых, необходимо использовать уникальные пароли для каждого важного сервиса. Это предотвратит цепную реакцию при компрометации одного из аккаунтов. Во-вторых, обязательной мерой является подключение двухфакторной аутентификации везде, где это возможно. Это многократно усложняет злоумышленникам кражу ваших данных.

Если вы подозреваете, что стали жертвой такой схемы, действуйте быстро и без паники. Немедленно смените пароли на всех затронутых аккаунтах, завершите все активные сессии в настройках безопасности, проверьте и обновите доступы к порталам госуслуг и банковским приложениям. При необходимости временно заблокируйте привязанные карты. Помните: настоящие сервисы никогда не запрашивают коды подтверждения из SMS или приложений-аутентификаторов по инициативе пользователя — никому и никогда не сообщайте эти данные.

Angara Security — ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Компания специализируется на защите данных и бизнес-систем, предотвращает и расследует кибератаки.

30.01.2026

Другие публикации

Angara MTDR усиливает платформу Angara ECHO

Компания Angara MTDR выпустила обновление платформы Angara ECHO — решения для комплексного управления цифровым следом и обеспечения киберустойчивости. Основой релиза стали новые модули, трансформирующие платформу из инструмента мониторинга в полноценную экосистему для безопасности бизнеса и проактивной киберразведки

05.03.2026

Angara MTDR предупреждает о новой фишинговой кампании под видом петиций

Эксперты отдела защиты бренда компании Angara MTDR зафиксировали новую масштабную фишинговую кампанию, в рамках которой злоумышленники активно используют тему общественных инициатив и петиций для кражи персональных и учетных данных граждан

03.03.2026

Весна — время скидок и... мошенников

Весна и приближение Международного женского дня традиционно становятся периодом активизации кибермошенников.

02.03.2026

Эксперты Angara MTDR предупреждают о мошеннической схеме с «февральскими выплатами»

Специалисты отдела защиты бренда компании Angara MTDR зафиксировали обновление популярной мошеннической схемы «Дивиденды от “ГазИнвеста”».

24.02.2026

Компания Angara Security стала сервисным партнером Positive Technologies

Компании Angara Security, ведущий российский ИБ-интегратор и сервис-провайдер в сфере информационной безопасности, и Positive Technologies, один из лидеров результативной кибербезопасности, разработчик ИБ-решений, объявляют о сервисном партнерстве.

18.02.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах