Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила новый сценарий финансового мошенничества. Злоумышленники предлагают оформить виртуальную кредитную карту с лимитом в 100 тысяч рублей под 99% годовых без ограничений по возрасту, кредитной истории и другим критериям. Под предлогом оформления карты скамеры просят заплатить комиссию в 3050 рублей. Мошенники похищают эти деньги и также получают доступ к персональным данным жертвы.
Берите кто хотите
Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 зафиксировали новый сценарий мошенничества в сфере финансовых услуг. Схема направлена против пенсионеров, людей в трудной жизненной ситуации и с плохой кредитной историей.
Специалисты обнаружили в зоне .ru сайт, на котором мошенники предлагают оформить виртуальную кредитную карту с лимитом в 100 тысяч рублей. На мошенническом сайте указано, что выдачу кредиток одобряют «почти всем», а кредитная история «не важна».
Условия кредита, который обещают выдать мошенники – 99% годовых, или 0,27% от суммы займа в день, срок действия кредитного лимита – 1 год. Для оформления карты пользователям предлагается зарегистрироваться на сайте и заполнить анкету, в течение 10 минут получить одобрение заявки, подписать договор онлайн и получить доступ к кредиту.
При регистрации на мошенническом сайте требуется указать контактный адрес электронной почты и придумать пароль для входа в личный кабинет. При заполнении анкеты пользователей просят указать фамилию, имя и отчество, дату рождения и паспортные данные, ИНН и СНИЛС, адрес регистрации и адрес фактического проживания, а также место работы, стаж работы на последнем месте и персональный доход.
Риски растут
Под предлогом оформления карты пользователям предлагают перечислить комиссию в 3050 рублей. Потеря этой суммы – не самая большая опасность, которая грозит пользователям при обращении к мошенническому сервису.
Куда больше рисков создаёт добровольная передача пользователем чувствительной информации о себе, включая сведений о доходах, месте работы и других анкетных данных. Организаторы преступной схемы могут использовать эти сведения для дальнейших атак с использованием социальной инженерии или передать их другим киберпреступным группировкам.
Данные о пароле, который пользователь вводит для создания личного кабинета на мошенническом сайте, также могут быть использованы злоумышленниками. Используя сведения об адресе электронной почты потенциальной жертвы, киберпреступники могут вводить полученный пароль в различных сервисах, чтобы получить доступ к аккаунтам пользователя.
Домен мошеннического сайта, на котором предлагают виртуальные кредитные карты, зарегистрирован 7 июля 2025 года. Он создан от имени реальной организации из Санкт-Петербурга. На главной странице сайта злоумышленники предупреждают: «Остерегайтесь мошенников!». Специалисты F6 подчеркивают высокий уровень проработки фейкового сайта: на его страницах почти нет орфографических ошибок, которые раньше были типичны для мошеннических сайтов.
Дорогие должники
По данным аналитиков F6, сейчас сценарий обмана с использованием нового сервиса предлагается к распространению участникам одной из крупных мошеннических партнёрских программ. По инициативе CERT-F6 сайт был заблокирован, но не исключено, что по этому же шаблону могут быть созданы новые.
Схема с мошенничеством под предлогом оформления кредита применяется киберпреступниками уже давно. Ранее злоумышленники активно создавали сайты-клоны кредитных организаций, под именем «кредитных брокеров» предлагали «помощь» в получении кредитов, а также под предлогом выдачи кредита «на выгодных условиях» в телефонном разговоре пытались получить от пользователей паспортные данные и другую чувствительную информацию.
«Киберпреступники регулярно разрабатывают новые сценарии. При определении круга потенциальных жертв они в первую очередь ориентируются на самые уязвимые слои населения, которым будет проще «продать» приманку. В данном случае цель злоумышленников – закредитованные граждане, по разным причинам нуждающиеся в деньгах, но в силу плохой кредитной истории не имеющие возможности получить новый кредит», – отмечает Евгений Егоров, ведущий аналитик департамента Digital Risk Protection компании F6.
Рекомендации от специалистов F6, как не стать жертвой мошенников.
· Если вам дают гарантию одобрения заявки на кредитную карту, близкую к 100%, или пишут: «Одобряем почти всем» – это обман. То же самое – просят предоплату до получения кредита под любыми предлогами, например, «оформления карты» или «комиссии за выдачу».
· Не совершайте платежи на сайтах, которые посещаете впервые.
· Не вводите персональные данные на сомнительных ресурсах. Эти сведения могут использовать против вас.
· Перед переходом на незнакомый сайт проверьте его URL (адрес ресурса в интернете) через whois-сервисы. Обычно мошенники создают домены за несколько дней или недель до запуска.
Источник: habr.com