ENG

Эксперты компании Angara Security подготовили чек-лист для быстрого выявления обманных инвестиционных схем и рекомендации по определению мошеннических проектов. Эти советы могут оказать бесценную помощь тем, кто хочет защитить свои финансовые средства от злоумышленников.

Никита Леокумович, руководитель отдела реагирования и цифровой криминалистики Angara SOC, отмечает, что мошенники используют современные медиатехнологии, такие как синтез голоса и изображений (deepfake), чтобы продвигать свои схемы. Их реклама активно появляется в социальных сетях, видеохостингах и мобильных играх, а контент часто включает истории мгновенного успеха, впечатляющие финансовые результаты и идейные крючки на тему личного благополучия.

«Обычно принято считать, что какая-то схема нацелена на определенную социальную группу людей, но в данном случае мошенники действуют «веерно», охватывая максимально возможное количество людей, — рассуждает Никита Леокумович. — Ведь даже одна жертва может принести многомиллионную прибыль».

Типичная схема действий мошенников: подставной веб-сайт или приложение. Эксперты Angara Security рекомендуют:

- сразу проверять ресурсы через сервис определения редиректов, а приложения — по дате загрузке в магазин приложений. Чем свежее дата загрузки, тем больше вероятность, что приложение перезалили заново после блокировки или слишком большого числа реальных негативных отзывов;

- не доверять сайтам-зеркалам и доменам, зарегистрированным вне сегмента .ru;

- воздержаться от форм оплаты через банковскую карту без перехода в онлайн банк: с огромной долей вероятности это закончится незаконным списанием с вашей карты;

Пользователя должен насторожить и невысокий порог входа в сочетании с обещанием сверх высокой выгоды. К примеру, банковские вклады считаются инвестицией с невысоким риском: сейчас они хранятся под 16-19% максимум. Высокорисковыми считаются активы с обещанным доходом от 30% за короткие сроки.

Мошеннические схемы обычно играют на неопытности потенциальных инвесторов. На веб-сайтах рисуются красивые графики с баснословной прибылью и обещанием из 5-10 тысяч рублей «сделать миллион» за неделю.

«Сначала вносится небольшая сумма, и через день на экране приложения появляется миллион, — комментирует Леокумович. — Жертве могут даже позволить вывести часть средств, чтобы она поверила в реальность заработка и вовлеклась в обманную схему. Далее человек может настолько поверить в легкий заработок, что вложит машину, квартиру, возьмет потребительский кредит. Но как только он введет в инвестиции крупные суммы, его личный кабинет заблокируют «за нарушение правил», спишут деньги «за налоги и сборы» или приложение вовсе перестанет открываться, а деньги исчезнут на счете мошенников».

Одна из простых проверок на мошенничество: обычный поиск в интернете. Специалисты Angara Security рекомендуют вбить в поисковой системе название компании, которой вы хотите доверить свои деньги, со словом «мошенничество». Наряду с заказными негативными отзывами всегда существуют и честные, и в случае с аферой, всегда можно найти реальные истории людей, которые предостерегут от потерь.

Когда схема обмена раскрылась, специалисты советуют обязательно пройти следующий алгоритм: немедленно прекратить перевод деньги, заблокировать скомпрометированную карту, обратиться с заявлением в органы внутренних дел и при необходимости обращаться только к проверенным юристам. После разоблачения мошенники могут попробовать еще раз атаковать жертву, уже под видом юриста, предупреждают эксперты по кибербезопасности.

23.07.2024 13:07:00

Другие публикации

Приказ ФСТЭК 117: что изменилось для владельцев КИИ с 1 марта 2026

1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который полностью заменил Приказ ФСТЭК России №17. Новый приказ значительно расширяет перечень организаций, на которые распространяет действие, и включает абсолютно новый подход по защите информации в ГИС и ИС госсектора.

29.05.2026

Привилегированные доступы — особая защита по новым требованиям ФСТЭК

С 1 марта 2026 года вступили в силу Требования о защите информации, утвержденные Приказом ФСТЭК России № 117 от 11 апреля 2025 г. Теперь все государственные информсистемы (ГИС), системы госорганов и подведомственных учреждений при создании и модернизации обязаны соответствовать новому своду правил

27.05.2026

Анализ защищенности 15 лет спустя. Акт первый

Директор Центра Исследования Киберугроз в Angara Security Сергей Гилев, который занимаестся и руководит пентестами и редтимами всю свою сознательную ИБ‑карьеру, решил поделиться своими мыслями о подмене понятий в услугах по анализу защищенности

06.05.2026

Технический долг или угроза безопасности?

Хаос в конфигурациях сетевого оборудования перестаёт быть просто техническим долгом в тот момент, когда из-за него теряется контроль над доступом, сегментацией, маршрутизацией и управлением самими устройствами.

18.04.2026

Типовые уязвимости веб-приложений и как их закрывают сервисные команды

Сегодня веб-приложения являются ключевым элементом цифровых сервисов — через них проходят клиентские операции, взаимодействие с партнёрами и внутренние бизнес-процессы. При этом именно веб-уровень остаётся одной из самых уязвимых точек, поскольку он одновременно открыт внешнему миру и тесно связан с внутренней инфраструктурой.

15.04.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах