Мошенники обманывают россиян под видом блогеров на YouTube
В последнее время киберпреступники все чаще используют интерес к популярным онлайн-играм, чтобы заманивать пользователей на фишинговые страницы.Такой способ особенно опасен для детей и подростков, которые активно следят за игровыми блогерами и охотно переходят по обещаниям «бесплатных призов». МОСКВА, 8 сен — РИА Новости. Злоумышленники, выдавая себя за блогеров, распространяют на YouTube короткие ролики, посвященные известным играм, и предлагают принять участие в розыгрышах игровой валюты по ссылке в описании. Как сообщили РИА Новости в компании по кибербезопасности F6, переход по такой ссылке может привести к потере доступа к аккаунтам в мессенджерах и другим личным данным. По данным специалистов, в качестве приманки киберпреступники используют особенно популярные среди школьников и молодежи игры — Brawl Stars, Standoff 2 и Roblox. В роликах они обещают бесплатно выдать виртуальную валюту: гемы, золото и робуксы, создавая у зрителей впечатление легкой и безобидной возможности получить ценные бонусы. На деле подобные схемы рассчитаны на то, чтобы заставить пользователя перейти на поддельный сайт, где у него могут запросить логины, пароли или коды подтверждения. После этого мошенники получают доступ не только к игровым профилям, но и к аккаунтам в популярных мессенджерах, а иногда и к другим связанным сервисам. Эксперты напоминают, что любые предложения с обещанием бесплатной валюты, особенно если они размещены в описании к видео и ведут на сторонние ресурсы, требуют повышенной осторожности. Лучше проверять источники информации, не вводить личные данные на сомнительных сайтах и пользоваться только официальными способами получения бонусов в играх.
В интернете все чаще появляются схемы, в которых злоумышленники пытаются выдать опасные ресурсы за безобидные сервисы с подарками и бонусами. Подобные страницы могут выглядеть убедительно и вызывать доверие, особенно у детей и подростков, которые охотно реагируют на обещания бесплатных наград. По словам аналитиков компании, ссылку на сайты, где якобы можно оформить такой подарок, размещают в профиле пользователя, опубликовавшего ролик. Такие аккаунты нередко маскируются под популярных блогеров, чтобы не вызывать подозрений у аудитории. Главная цель мошенников — угон детских аккаунтов в мессенджерах и дальнейшее использование их для обмана других людей.
В одном из распространенных сценариев преступники создают фишинговый сайт и оформляют его под бренд NovaDrop, чтобы он выглядел знакомо и безопасно. Пользователю предлагают пройти вход через один из популярных мессенджеров, после чего выбрать любую из трех игр, которые якобы доступны для получения подарка. На деле такие действия ведут не к выдаче бонуса, а к передаче данных злоумышленникам. Подобные схемы особенно опасны тем, что они строятся на интересе к играм, подаркам и легкому способу получить выгоду, что делает их особенно привлекательными для юной аудитории. Именно поэтому важно внимательно проверять ссылки, не переходить по сомнительным предложениям и не вводить данные на неизвестных сайтах.
Специалисты предупреждают, что подобные схемы обычно выстроены так, чтобы не вызывать подозрений у пользователя на первых этапах. Сначала человеку предлагают выбрать «подходящую» игру или развлечение, а затем автоматически перенаправляют на отдельный сайт, оформленный в виде рулетки или колеса удачи. Там жертве предлагают прокрутить барабан и якобы получить ценный «приз».
После того как пользователю выпадает главный выигрыш, его просят пройти дополнительную проверку — подтвердить, что он не робот, а реальный человек. Под этим предлогом от него требуют ввести номер телефона, якобы для завершения процедуры получения награды.
Эксперты поясняют, что на самом деле этот шаг нужен злоумышленникам для дальнейшего захвата аккаунта. Поскольку на предыдущем сайте человек заранее указал мессенджер, которым пользуется, мошенники получают возможность инициировать запрос кода подтверждения от его имени. Затем они убеждают жертву ввести этот код уже не как защитную меру, а якобы для окончательного получения «приза».
Таким образом, схема строится на доверии, спешке и желании получить обещанную награду как можно быстрее. Пользователь может не сразу понять, что его постепенно подводят к передаче конфиденциальных данных. Именно поэтому специалисты советуют быть особенно осторожными с сайтами, которые обещают слишком легкий выигрыш и просят вводить личную информацию без понятной причины.
Получив доступ к аккаунту, злоумышленники фактически оказываются в распоряжении всей личной переписки пользователя и могут изучать не только сообщения, но и вложенные документы, фотографии и видеозаписи. Кроме того, им становятся доступны список контактов, сведения об учетных записях и другие конфиденциальные данные, что позволяет использовать украденную информацию в новых атаках.
Особую опасность представляет то, что действия мошенников часто остаются незаметными для владельца аккаунта. Они могут от его имени рассылать сообщения по контактам, убеждая знакомых перейти по вредоносным ссылкам, передать личные данные или участвовать в сомнительных схемах. Таким образом, взлом одного профиля нередко приводит к цепной реакции и вовлекает в обман новых жертв.
Специалисты F6 советуют с осторожностью относиться к любым сообщениям и предложениям, особенно если они связаны с акциями известных брендов, розыгрышами призов или срочными выгодными предложениями. Не стоит переходить по ссылкам из рекламных объявлений и профилей пользователей, если источник вызывает хотя бы малейшие сомнения. Лучше дополнительно проверять информацию на официальных сайтах компаний и не вводить персональные данные на подозрительных страницах.
Также важно использовать сложные пароли, включать двухфакторную аутентификацию и регулярно проверять активные сессии в аккаунтах. Такие меры помогают снизить риск взлома и вовремя заметить подозрительную активность.
Источник и фото - ria.ru