ENG

Любому пользователю будет приятно, если его страницу в соцсети заметил бренд, да ещё и похвалил контент. И похвала вдвойне приятна, если блог ведётся как раз для привлечения брендов.

Но иногда хвалебные отзывы приходят не тому, кто ждёт комплиментов, и не от того, кто представляет бренд. Так нашли друг друга в одной из соцсетей мошенники и эксперты по кибербезопасности Angara Security.

Похвала в соцсети как первый контактакт

Мошенники активно адаптируют свои схемы под российских пользователей, которые используют средства обхода блокировок. Например, в социальной сети Instagram (Instagram — продукт компании Meta, деятельность которой признана экстремистской и запрещена на территории Российской Федерации) ведётся массовая рассылка сообщений типа:

1.png

Как видно из сообщений, злоумышленник очень подробно и правдоподобно рассказывает, почему пишет не с основной страницы. Так часто делают и официальные бренды, когда, например, нанимают рекламные агентства или привлекают SMM-специалистов. Мошенник не давит на потенциальную жертву и непринуждённо приглашает перейти по ссылке для связи с менеджером, чтобы стать представителем бренда и получать эксклюзивные скидки и бонусы.

Куда ведёт ссылка

Рассмотрим ссылку https://link[.]me/SKVRT, по которой предлагает перейти «представитель бренда».

Linkme — легитимный сервис, приложение, которое совмещает функции мессенджера и социальной сети. Любой пользователь может создать страницу с важными ссылками, если хочет поделиться ими с подписчиками, не засоряя био. Сервис Linkme не всегда доступен в России (зависит от провайдера), но мошенник заведомо знает, что для социальной сети, в которой идёт общение, нужно средство обхода блокировок. А значит, у потенциальной жертвы есть и доступ к link.me.

Сам бренд, от имени которого пришло предложение, тоже не вызывает вопросов. Да, у него странное название, но сейчас достаточно много новых дизайнеров с разными концепциями и представлениями о прекрасном.

Что же ждёт пользователя после перехода по ссылке на Linkme? Ему предлагают ускорить процесс, а именно подключить второго менеджера и перейти в более удобный для общения мессенджер:

2.png

При выборе Telegram необходимо связаться с менеджером, направив сообщение.

3.png

Далее следует стандартный вход через QR-код или по номеру телефона.

4.png

Похожая история при выборе общения через мессенджер «Макс». Предлагается зайти в мессенджер и указать номер телефона, на который придёт СМС.

5.png

Код доступа в обмен на мнимую скидку

Если пользователь не заметил маленький нюанс в виде сторонних доменов, на которые ведут ссылки от бренда, а внутри любого из мессенджеров не настроен второй фактор аутентификации, то любителю брендов придётся попрощаться со своими аккаунтами:

6.png

7.png

О том, по какому сценарию могут развиваться события после кражи аккаунта в мессенджере, мы неоднократно рассказывали читателям блога компании на Habr.

Рекомендации:

  1. Всегда проверяйте, существует ли бренд, который вам пишет. У него должен быть официальный сайт, зарегистрированное юридическое лицо или ИП. Возможно, кто-то в Сети уже жаловался на мошенников.

  2. Проверяйте домены, на которые вас переводят. Мессенджеры всегда используют закреплённые домены, их имена не меняются при переходе по ссылкам.

  3. Проверяйте доступность доменов из РФ, отключив средства обхода блокировок. Возможно, специалисты уже заблокировали фишинговые ресурсы на территории России, чтобы обезопасить пользователей.

  4. Настройте второй фактор аутентификации во всех социальных сетях и мессенджерах.

Источник

08.06.2026

Другие публикации

Специалисты Angara MTDR зафиксировали новую фишинговую рассылку от группировки Rare Werewolf

Фишинговая кампания нацелена на российские организации. Основной целью злоумышленников является первичное закрепление в ИТ-инфраструктуре жертвы и кража пользовательских учётных данных.

08.07.2026

Атаки типа «отказ в обслуживании» становятся угрозой для российских организаций

22 мая 2026 года ФСТЭК России опубликовал рекомендации по повышению защищенности от атак типа «отказ в обслуживании». Они предназначены для государственных органов и организаций, провайдеров связи, субъектов КИИ и содержат конкретные меры по защите от различных типов DoS-атак. Также документ прописывает порядок действий по обеспечению безопасности объектов КИИ и технической защиты информации при реализации DoS-атак.

03.07.2026

Почему DLP не даёт результата без аналитики инцидентов

Системы предотвращения утечек данных (DLP) традиционно воспринимаются как один из базовых инструментов защиты информации. Они контролируют каналы передачи данных, выявляют попытки вывода чувствительной информации и позволяют блокировать или фиксировать такие действия. На уровне ожиданий бизнеса всё выглядит достаточно просто: внедрение DLP — снижение риска утечек.

26.06.2026

Практические рекомендации и примеры оценки показателя защищенности с учетом актуальных требований ФСТЭК России

Российское регулирование в области информационной безопасности в 2025–2026 гг. совершило колоссальный сдвиг. ФСТЭК России утвердила новые нормативные акты, которые полностью пересмотрели подходы к оценке защищенности информационных систем госсектора, субъектов критической информационной инфраструктуры (КИИ).

24.06.2026

Инциденты с персональными данными: уведомление регулятора, внутреннее расследование и минимизация последствий

Реагирование на инциденты информационной безопасности (ИБ) давно стало стандартным доменом безопасности, однако инциденты с персональными данными (ПДн) создают дополнительные вызовы. Они представляют особую категорию киберинцидентов, требующую не только технического реагирования, но и строгого соблюдения норм законодательства, защиты прав субъектов ПДн и управления репутационными рисками.

22.06.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах