<?xml version='1.0' encoding='utf-8'?>
<rss version="2.0">
  <channel>
    <title>Последние новости — Рамблер/личные финансы</title>
    <link>https://finance.rambler.ru</link>
    <description>Защита</description>
    <language>ru</language>
    <image>
      <url>/favicon-96x96.png</url>
      <title>Рамблер/личные финансы</title>
      <link>https://finance.rambler.ru</link>
    </image>
    <item>
      <guid isPermaLink="False">56585783</guid>
      <title>Украденные мошенниками деньги будут возвращать: кому, сколько и в каком случае</title>
      <link>https://finance.rambler.ru/zashita/56585783-ukradennye-moshennikami-dengi-budut-vozvraschat-komu-skolko-i-v-kakom-sluchae/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56585783-ukradennye-moshennikami-dengi-budut-vozvraschat-komu-skolko-i-v-kakom-sluchae/</pdalink>
      <pubDate>Wed, 10 Jun 2026 16:33:59 +0300</pubDate>
      <description>С 1 марта 2027 года банки и операторы связи начнут возмещать украденные мошенниками деньги, но не всем и не всегда. В статье рассказали, когда можно рассчитывать на компенсацию.</description>
      <enclosure url="https://news.store.rambler.ru/img/fcb2560a63cc03e33c0c62fb5a314612" width="2000" height="1125" description="" type="image/jpeg"/>
      <content>Банки и операторы связи должны будут возвращать клиентам деньги, украденные по причине несоблюдения ими правил защиты. Соответствующие поправки к законам приняли депутаты. Нововведение заработает с весны 2027 года. В беседе с «Рамблером» эксперт по кибербезопасности назвал инициативу важным шагом, но предупредил о риске ошибок на старте и возможных неудобствах для добросовестных клиентов.
Что меняется для банков 
С 1 марта 2027 года банки должны будут сверять номера получателей денежных переводов с базой «Антифрод» и останавливать операции, если номер замечен в мошеннических схемах. Перед каждым переводом банки будут проверять, не заражено ли устройство клиента вредоносным программным обеспечением. Если финансовая организация проигнорирует требования и деньги украдут, она будет обязана вернуть всю сумму.
Новые поправки позволят повысить защиту граждан и снизить ущерб от мошеннических действий, прокомментировал «Рамблеру» руководитель управления противодействия мошенничеству Своего Банка Сергей Игошин. Но за счёт усиления контроля и введения массовых ограничений могут возникнуть некоторые неудобства. На старте работы системы возможны сбои: автоматика может ошибочно пометить обычный перевод как подозрительный. При этом банки и операторы не смогут игнорировать сигналы «Антифрода» — если они пропустят транзакцию, которая позже окажется мошеннической, им придётся компенсировать ущерб клиенту. Сергей Игошинруководитель управления противодействия мошенничеству АО «Свой Банк»
Ответственность операторов связи 
Операторы связи должны вносить в систему «Антифрод» номера, используемые для противоправных звонков и СМС, и в случае необходимости приостанавливать услуги связи. Если оператор не заблокировал такой номер и с его помощью у абонента похитили деньги, возмещать ущерб будет уже не банк, а оператор.
Условия для возврата: номер пострадавшего привязан к банковскому счёту, перевод совершён после звонка или СМС с номера из базы «Антифрод», а оператор не заблокировал принадлежащую мошенникам сим-карту.
Что делать, если вас обманули
Если вы стали жертвой мошенников, новый закон даёт чёткий алгоритм действий. Чтобы получить компенсацию от банка или оператора связи, необходимо:
1. Обратиться в полицию для возбуждения уголовного дела. Без соответствующего постановления вернуть средства не получится.
2. Направить заявление в банк. Это нужно сделать в течение 10 рабочих дней с момента перевода денег мошенникам. Если банк провёл всё необходимые проверки и выполнил меры по защите клиента, его запрос перенаправят оператору связи, который также оценит, соблюдались ли требования с его стороны.
Когда деньги не вернут
Закон лишает права на компенсацию тех, кто проигнорировал предупреждение банка о риске и совершил перевод, несмотря на приостановку операции. В этом случае требовать возмещения от банка или оператора уже не получится.
До 1 сентября 2027 года банки должны включить в договоры с клиентами условия о защите программ на устройствах и запросить согласие на дополнительные проверки. Признаки, по которым номера будут вносить в базу «Антифрод», правительство планирует утвердить позднее совместно с ФСБ и Центробанком.
Лимит на карты: удар по дропперам, но не панацея
Также с 1 сентября 2027 года россияне не смогут открыть на своё имя более 20  банковских карт. Перед оформлением нового «пластика» сотрудники банков будут проверять, не превышен ли лимит.
В Центробанке пояснили, что лимит на карты бьёт по дропперам — людям, которые за вознаграждение передают свои карты мошенникам для обналичивания похищенных средств. Глава регулятора Эльвира Набиуллина, выступая в правительстве,  отметила, что добросовестные клиенты, которые не открывают десятки и сотни карт, ограничений просто не заметят.
Лимит действительно затруднит массовое получение карт одним человеком для передачи мошенникам, что повысит стоимость таких карт на чёрном рынке и снизит привлекательность схемы с дропперами, отметил Сергей Игошин. Тем не менее этого недостаточно для полного решения проблемы, поскольку существует множество других каналов для вывода средств, полученных преступным путём, резюмировал эксперт.
Как не подхватить вирус на смартфон: три простых правила и бесплатный антивирус</content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56561168</guid>
      <title>«Привет! Помнишь его…»: как один клик по файлу в переписке может лишить денег и личных данных</title>
      <link>https://finance.rambler.ru/zashita/56561168-privet-pomnish-ego-kak-odin-klik-po-faylu-v-perepiske-mozhet-lishit-deneg-i-lichnyh-dannyh/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56561168-privet-pomnish-ego-kak-odin-klik-po-faylu-v-perepiske-mozhet-lishit-deneg-i-lichnyh-dannyh/</pdalink>
      <pubDate>Sun, 07 Jun 2026 10:00:00 +0300</pubDate>
      <description>Владельцы Android-смартфонов становятся жертвами мошенников, которые распространяют вредоносные APK-файлы под видом обычных приложений. Разбираемся, какие сценарии обмана встречаются чаще всего.</description>
      <enclosure url="https://news.store.rambler.ru/img/766068919d8d1c5fe22f35d6c2d76931" width="1416" height="796" description="" type="image/jpeg"/>
      <content>Владельцы Android-смартфонов становятся жертвами мошенников, которые распространяют вредоносные APK-файлы под видом обычных приложений, документов или архивов с фото и видео. Аферисты используют страх, срочность и доверие, чтобы убедить человека установить вирус на устройство. Разбираемся, какие сценарии обмана с APK-файлами встречаются чаще всего, чем может грозить установка такого файла и какие правила кибербезопасности помогут защитить личные данные.
Что такое APK-файлы 
APK (Android Package Kit) — это стандартный формат установочных файлов для устройств на Android. Внутри APK-архива находятся все необходимые компоненты приложения: его программный код, интерфейс, изображения, настройки и служебные данные.
Магазины приложений выступают каталогами таких файлов. Когда пользователь нажимает кнопку установки, устройство автоматически загружает и запускает нужный пакет.
После введения санкций часть зарубежных приложений и обновлений стала недоступна в официальном магазине ОС Android Google Play для пользователей из России. Из-за этого многие начали устанавливать нужные программы вручную через APK-файлы со сторонних ресурсов.
Как установить приложение на Android через APK-файл
Сами по себе APK-файлы не являются вирусами или вредоносным программным обеспечением. Опасность связана не с расширением .apk, а с содержимым конкретного файла и его происхождением.
Кем притворяются мошенники при рассылке вредоносных APK
Злоумышленники постоянно придумывают новые способы обмана, чтобы заставить пользователя установить опасный APK-файл. Рассмотрим пять самых распространённых сценариев.
Знакомый или коллега
Мошенники пишут со взломанной страницы знакомого, коллеги или родственника. Они используют короткие фразы, вызывающие любопытство или тревогу: «Это ты на фото?»; «Привет! Посмотри эти фото / видео»; «Помнишь его, он умер…»;«Вам отправили документ». 
К сообщению прикреплён APK-файл, замаскированный под архив с фотографиями или видео, документ или приказ. Расчёт строится на эмоции: человек открывает файл, не подозревая, что запускает установку вредоносной программы.
Редактор «Рамблер Личные Финансы» Ирина Агальцова столкнулась с этой мошеннической схемой: ей в Telegram написала подруга: «Привет! Ты помнишь его? Сегодня умер, послезавтра похороны…». Ирина прочитала сообщение, но сразу не ответила. После чего «подруга» его удалила.
Я пока не подозревала ничего, стала переживать, спрашиваю: «Привет! Что случилось?» Присылает то же сообщение и архив фотографий, — поделилась Ирина.
Рамблер
Первый порыв был открыть, признаётся Ирина. Однако её остановили два момента:С этой подругой общение обычно проходило в WhatsApp, а не в Telegram. Не видно было превью фотографий, только файл. 
Я написала своей подруге в WhatsApp и спросила, она ли мне пишет в другом мессенджере. Она ответила, что её взломали, — рассказала Ирина.
Мобильный оператор
Аферисты выдают себя за сотрудника мобильного оператора. В качестве предлога они используют сообщения о необходимости: продлить договор; перейти на новый тариф 5G;улучшить качество связи. 
Злоумышленники создают ощущение срочности и пугают возможным отключением связи, чтобы человек действовал быстро и не успел проверить информацию.
Пользователю направляют якобы специальный «служебный файл» с расширением .apk, который предлагают установить для обновления настроек или подтверждения новых условий обслуживания. Названия таких файлов обычно выглядят правдоподобно: «Договор.apk», «5G.apk», «Обновление.apk», «Beeline+.apk». На самом деле во вложении содержится вредоносная программа.
Сотрудник банка 
Мошенники представляются сотрудником банка и предлагают человеку:Обновить банковское приложение.Проверить начисление бонусов или кешбэка.Защитить счёт от подозрительных операций.
Основной расчёт делается на тревогу человека за деньги или желание получить выгоду.  
Пользователю отправляют APK-файл якобы с новой версией программы или системой защиты. Названия маскируют под банковские сервисы и системные утилиты: «Сбер.apk», «ВТБ.apk», «Security.apk».
Государственные органы и сервисы
Злоумышленники выдают себя за сотрудников государственных сервисов и ведомств: Госуслуг, МФЦ, ЖКХ. В сообщениях они могут утверждать, что пользователю необходимо:обновить социально значимое приложение (Госуслуги, ЕМИАС.ИНФО);подтвердить персональные данные;записаться на приём.
Рассчитывают на доверие к государственным организациям и страх человека не выполнить важное требование.
Пользователю направляют файл для установки «официального» приложения или «служебного» файла для записи — «Госуслуги.apk», «ЕМИАС.apk», «МОЭС.apk». Иногда мошенники дополнительно просят продиктовать код из СМС или ввести его в «специальное приложение».
Правоохранительные органы
Аферисты могут действовать от лица сотрудников полиции, Следственного комитета, Центробанка или различных служб финансовой безопасности. Они сообщают человеку, что:банковским счётом пытаются завладеть мошенники;по карте замечены подозрительные операции;необходимо срочно защитить деньги.
Мошенники давят на страх потерять сбережения и создают ощущение чрезвычайной ситуации.
Пользователю предлагают установить «официальное» приложение для проверки устройства или защиты средств. Названия таких APK-файлов обычно маскируют под антивирусы, сервисы правоохранительных органов или ЦБ, программы безопасности. Например, «Касперский.apk», «Security.apk», «ЦБ.apk».
Какие угрозы скрывают мошеннические APK-файлы
Ущерб устройству будет зависеть от типа установленной через APK-файл программы, пояснил «Рамблеру» руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.
Это могут быть:Шпионские программы (Spyware): отслеживают действия пользователя, записывают разговоры, крадут личные данные, логины, пароли и платёжную информацию.Банковское троянское ПО: подделывает интерфейсы банковских приложений для кражи учётных данных, перехватывает СМС с кодами подтверждения.Рекламное ПО (Adware): принудительно показывает баннеры, видео и уведомления, часто без возможности их закрыть.Программы-вымогатели (Ransomware): блокируют доступ к смартфону или шифруют файлы, требуя выкуп за разблокировку.Майнеры: используют мощности телефона для скрытой добычи криптовалюты, из-за чего устройство сильно греется и быстро разряжается.
Иногда вредоносные программы бывают комбинированного типа и совмещают в себе несколько угроз, предупредил Кузьменко.
Самое страшное, что в большинстве случаев пользователь до последнего не осознает, что установил не просто неработающую программу, а именно вредоносную. Сразу это понять возможно только в случае с программами-вымогателями. Остальные же стараются маскироваться в системе.Сергей КузьменкоРуководитель Центра цифровой экспертизы Роскачества
Что делать, если скачали подозрительный APK-файл
Если на устройство скачалась программа-вымогатель — поможет только обращение к специалистам или полное форматирование устройства с последующей потерей всех данных, сказал Кузьменко.
В остальных случаях при любых подозрениях эксперт советует запускать сканирование устройства на вредоносное программное обеспечение. По его словам, у крупных антивирусных компаний подобные сканеры доступны бесплатно.
Далее действуйте согласно рекомендациям антивирусной программы. В некоторых случаях может потребоваться сброс настроек смартфона до заводских. Сергей КузьменкоРуководитель Центра цифровой экспертизы Роскачества
Как не стать жертвой кибермошенников: главные правила цифровой безопасностиУстановите лицензионный антивируc, например встроенный антивирус от Сбера или другие бесплатные блокировщики: Dr.Web Light, AdGuard, Avast Mobile Security. Регулярно обновляйте его и операционную систему устройства. Загружайте файлы только из проверенных источников: официальных магазинов приложений либо непосредственно сайтов мобильного оператора, банка или сервиса. Не отключайте предупреждения системы безопасности и не игнорируйте уведомления антивируса о потенциальной угрозе. Не открывайте вложения и ссылки из сообщений от неизвестных отправителей. Если подозрительный файл прислал знакомый, сначала свяжитесь с ним другим способом: аккаунт человека могли взломать мошенники. Перед открытием всегда обращайте внимание на расширение файла. Архив с фотографиями или документ с приказом не должны иметь расширение .apk.  
Ещё больше советов по защите от киберпреступников, а также разборов новых мошеннических схем вы найдёте на портале «Кибрарий».
Мошенничество через APK-файлы: главное
Сами APK-файлы не являются вирусами — это обычный формат установочных приложений для Android. Опасность возникает, когда файл скачан из непроверенного источника.
Мошеннические APK-файлы распространяются от лица банков, мобильных операторов или государственных органов, а также через взломанные аккаунты знакомых и коллег. Главная цель злоумышленников — заставить человека самостоятельно установить вредоносную программу под видом обновления приложения, фотографии, документа. После установки вирус может получить доступ к СМС, паролям, перепискам и личным данным владельца устройства.
Главные правила защиты: не устанавливайте APK-файлы из переписок, проверяйте расширение вложений, скачивайте приложения только из официальных источников и не игнорируйте предупреждения системы безопасности.
Если вы уже скачали подозрительный файл, как можно быстрее проверьте устройство антивирусом и при необходимости сбросьте его до заводских настроек.
Подпишитесь на «Рамблер» в Max! Будем на связи вопреки блокировкам и сбоям.
Как не подхватить вирус на смартфон: три простых правила и бесплатный антивирус </content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56559532</guid>
      <title>Как не подхватить вирус на смартфон: три простых правила и бесплатный антивирус</title>
      <link>https://finance.rambler.ru/zashita/56559532-kak-ne-podhvatit-virus-na-smartfon-tri-prostyh-pravila-i-besplatnyy-antivirus/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56559532-kak-ne-podhvatit-virus-na-smartfon-tri-prostyh-pravila-i-besplatnyy-antivirus/</pdalink>
      <pubDate>Fri, 05 Jun 2026 11:43:51 +0300</pubDate>
      <description>Вирусы на смартфонах чаще всего находят у россиян 40–45 лет. Эксперт назвал регионы-лидеры по заражениям и способы защиты от киберугроз. Подробности — в материале.</description>
      <enclosure url="https://news.store.rambler.ru/img/90e01819c0e9d39a3821a29860a8de1d" width="2000" height="1125" description="" type="image/jpeg"/>
      <content>С начала года в Сбере обезвредили на мобильных устройствах пользователей приложения банка более 2,5 миллиона вирусов. Главной вирусной угрозой были приложения из сторонних источников, а самый надёжный способ защиты — сочетание технических мер и цифровой гигиены. Об этом рассказал заместитель председателя правления Сбербанка Станислав Кузнецов на Петербургском международном экономическом форум. 
По данным Сбера, уровень вирусных атак на мобильные устройства россиян остаётся высоким. Главная причина заражения — установка программ и сервисов из неофициальных источников. Чаще всего вредоносное ПО устанавливают люди в возрасте от 40 до 45 лет. Лидерами по выявлению вирусов стали: Белгородская, Амурская и Магаданская области, Красноярский край и Еврейская автономная область.
Как отметил Станислав Кузнецов, фальшивые приложения нередко маскируются под популярные сервисы. Одной из самых активных угроз являются трояны для показа рекламы.
Для эффективной защиты банк интегрировал в своё приложение бесплатный антивирус. Он доступен пользователям Android. Алгоритмы сервиса на основе искусственного интеллекта позволяют блокировать угрозы ещё до их активации. Сервис ежедневно сканирует устройство, а базы данных постоянно обновляются для защиты от известных и новых угроз. ИИ помогает анализировать уровень риска и блокировать финансовые операции в реальном времени.
Но чтобы не пропустить вирус, нужна и личная бдительность.
Важно: скачивать приложения можно только из официальных магазинов; следить за разрешениями программ; не переходить по подозрительным ссылкам из писем или СМС.
Чтобы включить защиту, введите в поиске приложения банка «Антивирус» или нажмите на иконку в виде щита. Далее перейдите в раздел «Безопасность» → «Антивирус» и следуйте инструкции.
Как мошенники маскируют опасные программы под VPN-сервисы</content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56548670</guid>
      <title>Ваша карта под ударом: почему нужно отвязать её от всех сервисов, которыми вы пользуетесь</title>
      <link>https://finance.rambler.ru/zashita/56548670-vasha-karta-pod-udarom-pochemu-nuzhno-otvyazat-e-ot-vseh-servisov-kotorymi-vy-polzuetes/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56548670-vasha-karta-pod-udarom-pochemu-nuzhno-otvyazat-e-ot-vseh-servisov-kotorymi-vy-polzuetes/</pdalink>
      <pubDate>Thu, 04 Jun 2026 12:00:00 +0300</pubDate>
      <description>Каждое нажатие «сохранить карту» в очередном приложении доставки, такси или маркетплейса делает ваши средства более уязвимыми. Спросили у экспертов, почему сохранение реквизитов в приложениях опасно и как защитить свои данные.</description>
      <enclosure url="https://news.store.rambler.ru/img/4605d2d617cbe70ea313fb48dc79ded5" width="1344" height="768" description="" type="image/jpeg"/>
      <content>Каждое нажатие «сохранить карту» в очередном приложении доставки, такси или маркетплейса делает ваши средства более уязвимыми. В 2025 году в открытый доступ попали базы данных 230 российских организаций — в общей сложности 767 миллионов строк персональной и платёжной информации. Объём утёкших данных вырос в 1,5 раза по сравнению с предыдущим годом. Спросили экспертов, почему сохранение реквизитов карты в приложениях — фактор прямого риска и как защитить свои данные.
Проблема: когда удобство становится угрозой
Функция сохранения платёжных данных очень удобна: не нужно каждый раз доставать карту, вводить и сверять реквизиты. Однако за этим удобством скрывается угроза: сохранённые реквизиты становятся частью базы данных сервиса, а значит, при любой утечке или взломе аккаунта они могут оказаться в руках мошенников.
Особую тревогу вызывает тот факт, что более 46% всех утечек в 2025 году пришлось на розничную торговлю и интернет-магазины — то есть именно на те сервисы, где пользователи чаще всего сохраняют данные карт. Кроме того, в зоне риска находятся IT-компании, интернет-сервисы, телеком и образовательные порталы.
Помимо утечки данных, есть и другие риски. Например, недобросовестные сервисы  намеренно создают сложности с отвязкой карты или подключают автоматические продления подписок, ведущие к неожиданным списаниям.Валерия Поповастарший отраслевой аналитик инвесткомпании «Риком-Траст»
Каждый сохранённый реквизит — это дополнительная «точка входа» для злоумышленников и риски для ваших денег. Поэтому данные основной банковской карты лучше удалить из всех приложений.
Как провести ревизию цифровых следов
Чтобы удалить карту из приложений, важно понять, где именно она «засветилась».
Где искать следы вашей карты:В приложении вашего банка. Многие банки уже внедрили специальные инструменты для контроля цифровых привязок. Они показывают все сервисы, куда привязана ваша карта. Там же можно запретить дальнейшие списания.В истории операций мобильного банка за последние 1–2 года. Обратите внимание на любые регулярные и разовые списания в маркетплейсах, доставках еды, такси, каршеринге, онлайн-кинотеатрах, фитнес-приложениях, облачных сервисах.В настройках аккаунтов Google и Apple (Google Pay, Apple ID) — там отображаются сервисы, которым разрешено использовать сохранённые карты.
Чтобы удалить данные карты из сервиса, нужно в него войти, найти сохранённую карту и выбрать функцию «Удалить», «Отвязать» или «Удалить способ оплаты».
Важное предупреждение: некоторые сервисы намеренно усложняют эту процедуру. Вместо прямой кнопки «Удалить карту» они предлагают «Остановить подписку» или «Приостановить автоплатёж». Это не одно и то же. При остановке подписки ваши платёжные данные остаются в системе, а через месяц-два сервис может возобновить списания.
Если кнопки «Удалить» нет — направьте официальное обращение в поддержку сервиса с требованием удалить платёжную информацию на основании ст. 9 закона №152-ФЗ. Компания обязана ответить и исполнить требование в течение 30 дней.
Способ безопасных платежей: как защитить свои деньги
Полностью отказаться от привязки карт к сервисам практически невозможно. Мы регулярно заказываем продукты, вызываем такси, оплачиваем подписки, покупаем товары на маркетплейсах. В таких условиях к.э.н., директор по аналитике Инго Банка Василий Кутьин предлагает компромисс между удобством и безопасностью — виртуальная карта или счет с ограниченным остатком средств, предназначенный именно для интернет-операций. По его мнению, такой подход позволяет минимизировать возможный ущерб даже в случае несанкционированного списания.
Как пользоваться:Заведите отдельную карту для всех онлайн-покупок и привязок к приложениям.Не держите на ней деньги постоянно. Держите баланс близким к нулю. Даже если данные карты окажутся скомпрометированы, злоумышленникам будет нечем воспользоваться.Пополняйте карту перед каждой покупкой. Оцените сумму предстоящего платежа и переведите на виртуальную карту необходимые средства. 
Кроме этого эксперт рекомендует использовать двухфакторную аутентификацию в приложениях и надежные уникальные пароли.
А также регулярно проверять список привязанных карт и устройств в настройках аккаунтов.
Таким образом, в современных условиях полностью отказаться от привязки карт к цифровым сервисам практически невозможно, но это и не требуется. Гораздо важнее соблюдать базовые правила цифровой гигиены и использовать инструменты безопасности, которые сегодня предоставляют банки и онлайн-платформы.Василий Кутьиндиректор по аналитике Инго Банка
И помните: сохранение карты в приложении — это всегда кредит доверия сервису. Отдельная карта для онлайн покупок позволяет выдавать такой кредит ровно на ту сумму, которую вы готовы потерять в случае инцидента.
Подпишитесь на «Рамблер» в Max! Будем на связи вопреки блокировкам и сбоям.
Считайте деньги не отходя от кассы: как вернуть переплату из-за ошибок в чеке</content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56545764</guid>
      <title>В МВД предупредили о новой схеме кражи аккаунтов в Telegram</title>
      <link>https://finance.rambler.ru/zashita/56545764-v-mvd-predupredili-o-novoy-sheme-krazhi-akkauntov-v-telegram/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56545764-v-mvd-predupredili-o-novoy-sheme-krazhi-akkauntov-v-telegram/</pdalink>
      <pubDate>Wed, 03 Jun 2026 10:58:01 +0300</pubDate>
      <description>Сотрудники управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России зафиксировали очередную волну атак на пользователей мессенджера Telegram.</description>
      <enclosure url="https://news.store.rambler.ru/img/d40c3de4b54e9d73dfcc1c0f7e7a784a" width="1920" height="1079" description="" type="image/jpeg"/>
      <content>Сотрудники управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России зафиксировали очередную волну атак на пользователей мессенджера Telegram. 
Злоумышленники рассылают сообщения, в которых под видом официальной администрации сервиса пугают владельцев аккаунтов скорым удалением профиля. Об этом ведомство сообщило 3 июня.
Схема проста: пользователю приходит уведомление с требованием срочно отменить процедуру удаления — для этого предлагается перейти по ссылке или нажать на кнопку внутри сообщения. Выполнив это действие, владелец аккаунта передаёт злоумышленникам код авторизации, после чего доступ к его учётной записи полностью переходит к мошенникам.
В МВД также дали несколько практических советов, как распознать мошенников:подлинные сервисные аккаунты Telegram никогда не имеют статуса «Был(а) недавно»;не предлагают добавить себя в контакты;не дают возможности нажать на блокировку.
Ещё один важный маркер — дата регистрации и страна, к которой привязан аккаунт. Если профиль создан в 2024–2025 годах или зарегистрирован в другом государстве, это почти наверняка фейк. Правоохранители призывают пользователей быть внимательными и проверять такие детали.
Осторожно, геймеры: мошенники придумали двойную схему обмана с игровыми аккаунтами </content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56533665</guid>
      <title>Осторожно, геймеры: мошенники придумали двойную схему обмана с игровыми аккаунтами</title>
      <link>https://finance.rambler.ru/zashita/56533665-ostorozhno-geymery-moshenniki-pridumali-dvoynuyu-shemu-obmana-s-igrovymi-akkauntami/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56533665-ostorozhno-geymery-moshenniki-pridumali-dvoynuyu-shemu-obmana-s-igrovymi-akkauntami/</pdalink>
      <pubDate>Mon, 01 Jun 2026 12:19:58 +0300</pubDate>
      <description>Злоумышленники придумали двойную схему обмана геймеров. Сначала они взламывают игровой профиль, а затем под видом «спасателя» выманивают у жертвы ещё больше денег и данных.</description>
      <enclosure url="https://news.store.rambler.ru/img/2a6b5110ca04c84a4479013c710a10f7" width="2121" height="1193" description="" type="image/jpeg"/>
      <content>Злоумышленники придумали двойную схему обмана геймеров. Сначала они взламывают игровой профиль, а затем под видом «спасателя» выманивают у жертвы ещё больше денег и данных. По данным антивирусной компании Bitdefender, такие атаки происходят всё чаще.
Всё начинается с обычного взлома: жертва переходит по фишинговой ссылке, вводит логин и пароль на поддельной странице или заражает компьютер вредоносным ПО. Злоумышленники сразу меняют привязанную почту на временный ящик. Это позволяет им перехватывать письма сброса пароля и запросы на восстановление.
Потеряв доступ, владелец аккаунта начинает паниковать и ищет помощь на форумах. И вот тут появляется «спасатель» в личке — незнакомец, который якобы нашёл украденный профиль или знает, как его вернуть. Для убедительности он называет настоящие данные для входа. Жертва, обрадованная надеждой, легко идёт на контакт.
Цели мошенников при этом могут быть разными:Вымогательство денег — «спасатель» требует плату за восстановление доступа.Вторичный взлом — через взломанный аккаунт мошенники хотят выйти на основную почту жертвы, другие платформы, банковские карты, криптокошельки и личные документы. Если человек использует одни и те же пароли или заходит в уже взломанный почтовый ящик по просьбе злоумышленника, то потери могут оказаться намного серьёзнее.Обход защиты платформы — если владелец снова зайдёт в украденный аккаунт, система может снизить уровень подозрительности и ослабить меры безопасности, которые она включила после того, как владелец пожаловался на взлом и странную активность.
Владельцам игровых аккаунтов советуют не доверять никаким личным сообщениям, даже если незнакомец называет точные данные. Единственный безопасный путь восстановить доступ — обращение в официальную службу поддержки игровой платформы.
Также рекомендуется сменить пароли от основной почты и связанных сервисов, завершить подозрительные сеансы, включить двухфакторную аутентификацию через приложение, не входить в те почтовые ящики, которые появились после взлома, — они уже под контролем мошенников.
Что делать и куда обращаться, чтобы наказать мошенника </content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56521577</guid>
      <title>«Возьми карту мамы»: как мошенники охотятся на детей и что делать родителям, разбор по возрастам</title>
      <link>https://finance.rambler.ru/zashita/56521577-vozmi-kartu-mamy-kak-moshenniki-ohotyatsya-na-detey-i-chto-delat-roditelyam-razbor-po-vozrastam/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56521577-vozmi-kartu-mamy-kak-moshenniki-ohotyatsya-na-detey-i-chto-delat-roditelyam-razbor-po-vozrastam/</pdalink>
      <pubDate>Sun, 31 May 2026 10:00:00 +0300</pubDate>
      <description>Интернет давно стал естественной частью жизни ребёнка — такой же, как дворовые игры или школьные уроки. Рассказываем, как научить ребёнка распознавать угрозы, доверять родителям и чувствовать себя уверенно.</description>
      <enclosure url="https://news.store.rambler.ru/img/06fea97416b55751861def0750ad522f" width="1672" height="941" description="" type="image/jpeg"/>
      <content>Интернет давно стал естественной частью жизни ребёнка — такой же, как дворовые игры или школьные уроки. Там дети находят друзей, интересную информацию, учатся. Но в онлайне их подстерегают и те, кто пытается воспользоваться доверием. По данным экспертов, с подозрительными сообщениями или звонками сталкивается каждый третий ребёнок. Но лишь небольшая часть сообщает об этом взрослым. Рассказываем, как научить ребёнка распознавать угрозы, доверять родителям и чувствовать себя уверенно.
Как говорить с детьми разного возраста: от 3 до 17 лет
Правила безопасности одинаковы для всех, а вот объяснять их надо по-разному — в зависимости от возраста.
3–6 лет: «Обратился незнакомец — зови родителей»
Малыш ещё плохо отличает реального человека от рекламного персонажа или героя игры. Он может довериться тому, кто знает его имя или обещает подарок.
На что реагируют дети этого возраста:обещание подарка;требование назвать код из игры;просьба сохранить что-то в тайне от родителей.
В этом возрасте с ребёнком нужно говорить коротко, без сложных схем. Скажите так: «Если кто-то в телефоне просит что-то нажать, сказать код, показать экран или прислать фото — сразу зови меня. Взрослые помогут разобраться». А ещё полезно разыгрывать ситуации — например, спросить: «Что ты сделаешь, если тебе напишут “получи подарок”?»
7–10 лет: «Сначала спроси, потом действуй»
В младшей школе ребёнок уже активно пользуется чатами и играми. Он умеет выполнять инструкции, но ещё не всегда понимает последствия. Часто боится наказания, поэтому важно заранее сказать: если что-то случилось — приходи сразу, поможем, ругаться никто не будет.
На что реагируют:бесплатные скины и бонусы;угроза блокировки аккаунта;сообщение от «учителя, тренера»;просьба срочно помочь маме.
Объясните ребёнку: если ему написали что-то странное, пообещали подарок или попросили назвать код — пусть не отвечает сам, а сразу покажет сообщение вам. Даже если он уже нажал на ссылку, вы спокойно разберётесь вместе, без криков и наказаний. Для наглядности используйте простую аналогию: коды из СМС, пароли и данные карты — это как ключи от дома. Их нельзя давать никому, даже если человек представился другом.
11–13 лет: «Проверяй, даже если выглядит по-настоящему»
Подростку в этом возрасте хочется самостоятельности: он общается в чатах, следит за блогерами, может делать покупки в играх. Понимает правила, но действует импульсивно — особенно если его торопят, хвалят или пугают.
На что реагируют:предупреждение о взломе аккаунта и необходимость перейти по ссылке для восстановления;просьба проголосовать в конкурсе;предложение получить подарок от блогера;сообщения от взломанного аккаунта друга.
Разговаривайте с ребёнком на равных, не давите и не читайте нотации. Скажите, что даже внимательные люди ошибаются, когда их торопят или давят на эмоции. Объясните, если сообщение вызывает спешку, стыд, страх или обещает слишком хорошую выгоду — сначала нужно остановиться, подумать и посоветоваться с родителями.
14–17 лет: «Безопасность — часть самостоятельности»
Подростки сами покупают онлайн, пользуются картой, ищут подработку. С ними важно говорить как со взрослыми, у которых появляется финансовая ответственность.
На что реагируют:лёгкий заработок без опыта;быстрые инвестиции;фальшивые вакансии;просьба оформить карту или принять перевод;романтическое общение, переходящее в просьбу денег или фото, шантаж.
Скажите ребёнку, что вы не хотите следить за ним, а хотите, чтобы у него был план на случай, если кто-то начнёт давить, просить деньги, данные или угрожать. Объясните: если тебя торопят, обещают лёгкие деньги или просят скрыть разговор от взрослых — это повод остановиться. Лучше потерять «выгодное предложение», чем деньги, аккаунт или спокойствие.
Редфлаги: какие фразы должны сразу насторожить ребёнкаДеньги и данные: «назови код из СМС», «скажи пароль», «возьми/сфотографируй карту родителей», «открой приложение банка», «переведи/прими перевод», «подойди к банкомату».Действия в интернете: «перейди по ссылке», «установи приложение», «подтверди аккаунт», «твой аккаунт заблокируют», «ты выиграл подарок».Давление и секретность: «никому не говори», «это срочно», «родителям знать не нужно», «удали переписку», «если расскажешь — будет хуже».Офлайн-задания: «выйди из дома», «встреться с человеком», «забери пакет», «сфотографируй подъезд/документы», «сейчас приедет курьер».
8 правил цифровой безопасности
В Сбере советуют обсудить с ребёнком эти простые правила:Странный звонок – сразу к родителям. Сбрось вызов и позвони маме или папе. Не нужно ничего объяснять незнакомцу.Секретное слово – семейный пароль. Придумайте вместе слово или фразу, которую будете знать только вы. Если кто-то представляется знакомым, ребёнок просит назвать пароль. Не назвал — мошенник.Личные данные – это тайна. Коды из СМС, данные банковских карт, информация о семье — нельзя сообщать никому, даже другу.Сотрудники банков и госорганов не звонят детям. Никогда. Если звонят с угрозами или требуют взятки — это обман.Осторожнее с незнакомцами в сети. Предлагают подарки, просят фото или деньги — сразу расскажи взрослым.Проверяй информацию. Не всему, что пишут в интернете, стоит верить. Сомнительные новости или обещания — повод спросить у родителей.Рассказывать — не страшно. Ребёнок должен знать: его не накажут за то, что он рассказал о странном или пугающем в сети. Обратиться за помощью — не стыдно, а правильно.Увлекайтесь интересами ребёнка. Искренний интерес к тому, во что он играет, какие видео смотрит и с кем общается — это не контроль, а естественный способ быть рядом, когда нужен совет.
Еще больше советов о безопасности детей в интернете — на портале по кибербезопасности «Кибрарий».
Доверие важнее запретов: главные выводы
Говорите на языке ребёнка, а не на языке инструкции. Трёхлетнему — короткое правило и игра. Семилетнему — аналогия с ключами от дома. Подростку — разговор на равных.
Уберите страх наказания — и ребёнок сам придёт за помощью. Самая опасная фраза для детской безопасности: «Что ты наделал?» Замените её на: «Хорошо, что ты мне сказал. Теперь разберёмся».
Одно семейное правило важнее десяти запретов. Пусть это будет простое: «Если просят карту, код, секрет или встречу — сразу зови меня». И ещё: «Нет никаких секретов от родителей. Если кто-то просит скрыть — это мошенник».
Повышайте финансовую грамотность детей с помощью современных сервисов. Например, в экосистеме Сбера реализованы образовательные сервисы, такие как портал по финансовой грамотности СберСова и библиотека кибербезопасности «Кибрарий», предлагающие учебные материалы и курсы для широкого круга аудитории.
В приложении SberKids есть AI-ассистент СберКот ― виртуальный помощник очень нравятся детям, потому что помогает быстро и легко находить ответы на разные темы, которые не всегда хочется обсуждать с родителями. В SberKids внедрены интерактивные уроки и игра-тренажёр, способные научить детей распознавать признаки мошенничества. Вся антифрод-система Сбера защищает детей и их родителей с точностью 99,99%, такая эффективность является одним из самых высоких показателей в мире.
Волк в овечьей шкуре: как мошенники маскируют опасные программы под VPN-сервисы </content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56505142</guid>
      <title>«Попросили вызвать наряд полиции»: что делать и куда обращаться, чтобы наказать мошенника</title>
      <link>https://finance.rambler.ru/zashita/56505142-poprosili-vyzvat-naryad-politsii-chto-delat-i-kuda-obraschatsya-chtoby-nakazat-moshennika/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56505142-poprosili-vyzvat-naryad-politsii-chto-delat-i-kuda-obraschatsya-chtoby-nakazat-moshennika/</pdalink>
      <pubDate>Tue, 26 May 2026 15:19:11 +0300</pubDate>
      <description>Многие не знают, как поступить, получив сообщение от мошенника. Мы разобрались, как действовать правильно.</description>
      <enclosure url="https://news.store.rambler.ru/img/b67d1573ef005c8f4058d72eb10efe84" width="1920" height="1080" description="" type="image/jpeg"/>
      <content>Мошенники часто выбирают мессенджеры для своих схем. Вам могут прийти сообщения якобы от руководителя, службы безопасности банка, полиции или Госуслуг. В такой ситуации многие не знают, как правильно поступить: куда сообщить о случившемся, кому отправить скриншот и как официально зафиксировать попытку обмана. Из‑за этого злоумышленники зачастую избегают наказания, а пострадавший остаётся без необходимой поддержки в стрессовой ситуации. Мы разобрались, как действовать правильно.
Случай в редакции: как сообщение в Telegram поставило в тупик
Наша сотрудница — Наталья Буланова, шеф-редактор вертикали «Родители и дети» получила подозрительное сообщение в Telegram, в котором сообщалось о взломе личного кабинета на Госуслугах. Наталья сразу поняла, что это мошенники пытаются ввести её в заблуждение, и хотела сообщить о случившемся в правоохранительные органы — чтобы преступников вычислили.
Она позвонила по номеру экстренной службы 112. Оператор выслушал и посоветовал вызвать наряд полиции. Наталья растерялась: вызывать полицию из-за сообщения от фейкового аккаунта? Она просто хотела передать информацию, а не встречаться с сотрудниками лично. Ответа, куда именно направить жалобу, она не получила. В результате просто заблокировала номер, с которого ей присылали сообщения.
Мы попробовали разобраться в этой ситуации и выяснили, куда должен обращаться человек, если ему пришло подозрительное сообщение в мессенджере. А также — куда жаловаться, если в полиции отказываются принимать ваше заявление.
Пошаговый алгоритм: что делать при подозрительном сообщении в мессенджере
Шаг 1. Ничего не отвечайте и заблокируйте контакт
Не вступайте в диалог. Мошенники рассчитывают на вашу реакцию — даже простой ответ «Кто это?» подтверждает, что номер активный и атак может стать больше. Не открывайте вложения и не переходите по ссылкам.
Первый и главный шаг при контакте с мошенниками — незамедлительно прекратить общение. В диалоге с незнакомцем или поступлении в ваш адрес информации посредством электронных писем, сообщений, пуш-уведомлений рекомендуем руководствоваться принципом нулевого доверия, — сообщили «Рамблеру» в пресс-центре МВД России.
На портале по кибербезопасности «Кибрарий» при поступлении подозрительных сообщений в мессенджере рекомендуют:Не вступать в переписку и не сообщать никаких сведений о себе или своих знакомых.Заблокировать аккаунт, с которого вам пишут, и сообщить о произошедшем в службу поддержки мессенджера.Всегда проверять информацию, полученную от людей не из вашего списка контактов. 
Шаг 2. Обратитесь в банк
Если вы успели сообщить преступникам какие-либо данные, связанные с вашими банковскими реквизитами, коды или пароли, немедленно заблокируйте карты по телефону службы поддержки банка или через приложение.Важнейший фактор — оперативность. Помните, что совершение транзакции по списанию средств с вашего банковского счёта может занять от нескольких секунд до нескольких минут.Ярослав Земсковадвокат, Адвокатское бюро «БВМП»
Например, в мобильном приложении Сбера вы можете в разделе «Безопасность» или значок «Щит» на главном экране есть сервис «Сообщить о мошеннике». Это кнопка срочной связи с банком, если назвали злоумышленникам данные карты или перевели деньги.
Также в СберБанк Онлайн (версия на Android от 17.5) стало проще защитить себя и других людей от звонков мошенников. Поможет в этом бесплатный обновлённый сервис «Определитель номера», где на главной странице теперь доступна история звонков ― там удобно выбрать и отправить в чёрный список нежелательные номера. Если это действительно мошенник, его телефон будет автоматически заблокирован или помечен соответствующим баннером при входящем звонке у других пользователей. То есть один человек может спасти миллионы других людей. Чтобы избежать ошибок, Сбер такую «разметку» многоэтапно проверяет, включая анализ с помощью искусственного интеллекта.
Сервис «Определитель номера» — это часть антифрод-системы банка с тесной интеграцией по обмену номеров мошенников между крупнейшими банками, операторами связи, маркетплейсами, регуляторами и правоохранительными органами страны.
Шаг 3. Сообщите о попытке мошенничества
По закону вы не обязаны сообщать о мошенничестве. Вы можете просто заблокировать контакт мошенника и не предпринимать никаких действий, говорит управляющий партнёр ЮК «Альтависта», адвокат Владимир Воронин.У вас нет обязанности сообщать в полицию о каждом подозрительном звонке. Поэтому можно спокойно прекратить общение и внести номер в чёрный список — это не чревато какими-либо юридическими последствиями.Владимир Воронинуправляющий партнёр ЮК «Альтависта», адвокат
По сути, решение сообщать или нет, зависит от вашей гражданской позиции. Как отмечает Земсков, сообщив, вы не только поможете полиции, но и, возможно, убережёте других людей от обмана.
Для подачи заявления, обращения или жалобы можно воспользоваться способами, которые перечисляет пресс-центр МВД России:самостоятельно посетить любой территориальный отдел МВД России, подать заявление и получить номер его регистрации;воспользоваться электронным сервисом «Приём обращений граждан и организации» на официальном сайте органа внутренних дел субъекта РФ или МВД России;устно сообщить о преступлении/правонарушении и/или вызвать наряд по телефону 102 (полиция) или 112 (единый экстренный номер).По закону (ст. 144 УПК РФ) ваше заявление обязаны принять и зарегистрировать в дежурной части. После этого уполномоченные сотрудники должны провести проверку — в срок от 3 до 10 суток, в зависимости от сложности.Ярослав Земсковадвокат, Адвокатское бюро «БВМП»
Обратите внимание, что 112 — это экстренная служба для ситуаций, угрожающих жизни и здоровью. Мошенническое сообщение в мессенджере, как правило, не относится к таким ситуациям. Оператор 112 может перенаправить ваше сообщение в полицию, но официально зарегистрировать заявление о преступлении он не вправе.
Куда жаловаться, если на ваше обращение не реагируют
Если в дежурной части отказываются регистрировать обращение, перенаправляя вас в другие ведомства, — это прямое нарушение закона, сообщает Земсков. В этом случае требуйте мотивированный отказ в письменной форме.
Обжаловать отказ в приёме заявления можно вышестоящему начальнику, прокурору (ст. 124 УПК РФ) или в суде (ст. 125 УПК РФ). Также вы можете позвонить на телефон доверия МВД — будет проведена служебная проверка, добавляет эксперт.
О чём важно помнить
Мошенники в мессенджерах — это реальность, с которой сталкиваются миллионы. Но у вас есть инструменты, чтобы им противостоять. Не пожалейте времени на обращение в полицию.
Даже если вы не потеряли деньги, ваше заявление может помочь выявить мошеннические номера и аккаунты, защищая других — тех, кто может не распознать обман.
Ещё больше информации о том, как действовать, если столкнулся с мошенниками, есть на портале по кибербезопасности «Кибрарий».
Россияне теперь могут блокировать телефонных мошенников и спам одним нажатием</content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56497393</guid>
      <title>Россияне теперь могут блокировать телефонных мошенников и спам одним нажатием</title>
      <link>https://finance.rambler.ru/zashita/56497393-rossiyane-teper-mogut-blokirovat-telefonnyh-moshennikov-i-spam-odnim-nazhatiem/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56497393-rossiyane-teper-mogut-blokirovat-telefonnyh-moshennikov-i-spam-odnim-nazhatiem/</pdalink>
      <pubDate>Mon, 25 May 2026 11:33:58 +0300</pubDate>
      <description>Сбер обновил «Определитель номера» в приложении СберБанк Онлайн. Сервис стал удобнее и теперь позволяет не только защитить себя, но и помочь другим.</description>
      <enclosure url="https://news.store.rambler.ru/img/234c83a807aa0a26b8a6ae99d8826cd5" width="1200" height="680" description="" type="image/jpeg"/>
      <content>Каждый пользователь Android теперь может не только защитить себя от мошенников, но и помочь миллионам других людей, маркируя злоумышленника при звонке, а также настроить внешний вид подсказок и гибко управлять блокировками. Всё это возможно с помощью обновлённого определителя номера от Сбера.
Новая версия определителя доступна на ОС Android, начиная с версии приложения 17.5. Сервис получил несколько ключевых улучшений.
На главной странице появилась история звонков: теперь можно легко выбрать и заблокировать нежелательный номер. Если пользователь подтверждает, что звонил мошенник, его телефон автоматически попадает в «чёрный список» и будет помечен при входящих звонках у других клиентов банка. Чтобы избежать ошибок, Сбер проверяет такие жалобы в несколько этапов, включая анализ с помощью искусственного интеллекта.
СберБанк Онлайн
Настройка нежелательных звонков привязана к отдельной кнопке «Управлять блокировками». Пользователь может сам выбрать категории абонентов, которые не смогут ему дозвониться: мошенники, спам и реклама, скрытые номера, иностранные номера, а также незнакомцы в мессенджерах.
В главном меню появился раздел «Настроить вид баннера при входящем звонке»: теперь можно менять стиль, размер и расположение плашки на экране.
Добавлена отдельная кнопка для перехода в сервис «Проверить номер». Достаточно нажать её, и система покажет, числится ли контакт в базе мошенников.
Сервис «Определитель номера» встроен в общую антифрод-систему, которая объединяет крупнейшие банки, операторов связи, маркетплейсы, регуляторов и правоохранительные органы. Совместное выявление мошенников, дропперов и блокировка подозрительных переводов помогают пресекать схемы на ранних стадиях.
Как отметил заместитель председателя правления Сбербанка Станислав Кузнецов, многие преступные сценарии начинаются именно со звонка. Злоумышленники постоянно меняют сим-карты и используют подменные номера, поэтому скорость их определения критически важна. «Когда человек блокирует подозрительный номер, он помогает миллионам других людей. Это яркий пример взаимопомощи и коллективного цифрового иммунитета», — подчеркнул он.
Сервис остаётся бесплатным для всех пользователей Android. Найти его можно по значку «Щит» на главном экране или в разделе «Безопасность» в настройках приложения.
Подпишитесь на «Рамблер» в Max! Будем на связи вопреки блокировкам и сбоям.
Спамеры нашли способ заставить россиян брать трубку</content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56461310</guid>
      <title>Волк в овечьей шкуре: как мошенники маскируют опасные программы под VPN-сервисы</title>
      <link>https://finance.rambler.ru/zashita/56461310-volk-v-ovechey-shkure-kak-moshenniki-maskiruyut-opasnye-programmy-pod-vpn-servisy/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56461310-volk-v-ovechey-shkure-kak-moshenniki-maskiruyut-opasnye-programmy-pod-vpn-servisy/</pdalink>
      <pubDate>Tue, 19 May 2026 10:00:00 +0300</pubDate>
      <description>Мошенники научились маскировать вредоносные программы под VPN-сервисы. Рассказываем, как не попасться и защитить свои сбережения.</description>
      <enclosure url="https://news.store.rambler.ru/img/d645c9f8971bd5681505edbd0bdb66f2" width="1920" height="1080" description="" type="image/jpeg"/>
      <content>В последнее время под видом бесплатных VPN распространяются мошеннические программы, которые крадут личные данные пользователей. Полученную информацию используют для оформления микрозаймов, кражи аккаунтов и скрытого майнинга криптовалют. Рассказываем, как злоумышленники маскируют вредоносные программы под VPN-сервисы, кто и где их распространяет и как защитить свои личные данные и финансы. 
Что такое VPN
VPN (от англ. virtual private network — «виртуальная частная сеть») — это технология, создающая зашифрованный туннель между устройством пользователя и интернетом. Изначально решение разрабатывалось для корпоративного сектора как инструмент защиты данных. Позже технология стала популярна среди обычных пользователей.
VPN-сервисы шифруют трафик, скрывая реальный IP-адрес и заменяя его адресом VPN-сервера. Благодаря этому ваш провайдер не видит, какие сайты вы посещаете. Также это мешает третьим лицам перехватить данные: логины, пароли, платёжные реквизиты, особенно при работе с публичными Wi-Fi-сетями.
Пользователи привыкли доверять таким приложениям, особенно скачанным из официальных магазинов. Но, как предупреждает портал по кибербезопасности «Кибрарий», не все они безопасны. Использовать бесплатные VPN-сервисы и браузерные расширения нужно с осторожностью.
Две угрозы от мошеннических VPN: перехват трафика и маскировка вредоносного ПО
Кибермошенники атакуют пользователей виртуальных частных сетей по двум направлениям. Во-первых, распространяя бесплатные VPN, которые крадут ваши данные. Чтобы эффективно скрывать трафик, любой VPN получает полный контроль над ним. Если разработчик такой программы является мошенником, он сможет похитить ваши персональные данные, перехватив маскируемые данные.
Чем это опасно на практике:Перехват паролей и логинов. Когда вы вводите пароль от почты, соцсетей или онлайн-банка, мошеннический VPN отправляет эти данные своим владельцам.Подмена страниц. Вас могут перенаправить на поддельный сайт банка, внешне неотличимый от настоящего. Введённые данные уходят мошенникам.Кража платёжной информации. Если вы оплачиваете покупки в интернете, злоумышленники могут перехватить данные вашей карты.
Особенно опасны бесплатные VPN. Затраты на серверы нужно как-то окупать. Добросовестные сервисы показывают рекламу. Мошеннические — продают ваш трафик или крадут данные напрямую.
Во-вторых, под видом VPN распространяются вредоносные программы, которые на самом деле не имеют к технологии никакого отношения: различные вирусы, софт для скрытого майнинга криптовалют, утилиты для слежки за экраном устройства и тому подобное.
Злоумышленники просто используют популярность инструментов для обхода блокировок, чтобы убедить вас скачать и установить вредоносную программу. Точно так же они могли бы замаскировать вирус под игру, антивирус или клиент мессенджера.
Три популярные схемы кражи данных 
Спящий шпион
Злоумышленники загружают в официальный магазин приложений безобидную версию программы или расширения. Она проходит модерацию, поскольку не содержит вредоносного кода. Через некоторое время после установки приложение предлагает пользователю обновление — обычно через всплывающее окно, имитирующее системное уведомление.
Нюанс в том, что это обновление скачивается уже не с официальной площадки, а со стороннего сайта, который контролируют мошенники. Вновь загруженный файл превращает утилиту в шпиона: программа начинает перехватывать СМС, делать скриншоты экрана, читать пуш-уведомления от банков и красть личные данные.
Схема с обновлением преимущественно работает на устройствах с Android, Windows и Linux. Эти платформы позволяют устанавливать обновления не только из официальных магазинов, но и из сторонних источников. Пользователь сам отвечает за безопасность таких файлов, чем и пользуются злоумышленники.
У системы iOS (на устройствах iPhone и iPad) другой принцип работы: её закрытая модель безопасности не разрешает устанавливать приложения вне App Store и строго изолирует скачанные файлы от личных данных на устройстве.
В 2025 году исследователи Koi Security обнаружили, что популярное расширение FreeVPN.One для Google Chrome было шпионским, несмотря на галочку «верифицировано». Более 100 тысяч пользователей установили его из официального Chrome Web Store. Инструмент делал скриншоты экранов и отправлял их на удалённый сервер вместе с данными о трафике.
Скрытый пользователь
Злоумышленники рассылают в мессенджерах и социальных сетях ссылки на якобы полезный VPN-сервис. Переход по такой ссылке запускает автоматическую загрузку вредоносного файла на устройство.
Система отправляет пользователя в раздел настроек для ручного подтверждения установки из неизвестного источника и предоставления доступа к разделу «Специальные возможности». Стоит дать разрешение — и мошенники мгновенно получают полный доступ к информации на устройстве. Украденные личные данные могут использовать для оформления микрозаймов от лица жертвы.
Угроза на YouTube 
Старший эксперт Kaspersky GReAT Леонид Безвершенко в беседе с «Рамблером» рассказал о двух мошеннических схемах с продвижением мошеннического софта под видом VPN через крупнейший видеохостинг YouTube.
Первая схема — распространение скрытого майнера для компьютеров через блогеров. Кампанию по продвижению программы под видом инструментов для обхода блокировок выявили в марте 2025 года, поделился Безвершенко. Злоумышленники использовали YouTube-блогеров для распространения вредоносных файлов, обманом заставляя их публиковать нужные ссылки.
Схема выглядела примерно так: Мошенники отправляли жалобы (страйки) о нарушении авторских прав на видео об инструментах для обхода блокировок, выдавая себя за разработчиков этих сервисов. Под угрозой блокировки или удаления канала за нарушения злоумышленники требовали от блогеров разместить в описании роликов ссылки на «полезные сервисы».
На самом деле по этим ссылкам скачивались вредоносные файлы. При их загрузке на устройство пользователя устанавливался SilentCryptoMiner — скрытый майнер, использующий вычислительные ресурсы заражённых компьютеров для добычи различных криптовалют.
С конца февраля 2026 года мошенники распространяют через YouTube-каналы сразу две вредоносные программы — стилер Arcane (программа-вор) и майнер Monero. Стилер способен похищать логины и пароли, данные из браузеров, платёжную информацию, а также собирать системные данные и делать скриншоты экрана.
Мошеннический софт маскируется под несуществующий инструмент для обхода блокировок FixIt. В описании к видео даётся ссылка на сайт фейкового сервиса. Чтобы повысить доверие к ресурсу, мошенники разместили не только кнопку загрузки архива с якобы полезной утилитой, но и ссылку на чат поддержки в Телеграм. Основной целевой аудиторией этой схемы выступают геймеры. К апрелю было зафиксировано как минимум 20 видеороликов с подобной рекламой. Совокупное число просмотров этих видео составляет десятки тысяч.
 Как защитить свои данные Леонид Безвершенкостарший эксперт Kaspersky GReAT
Как защитить свои данные 
На портале по кибербезопасности «Кибрарий» названы главные принципы безопасного использования VPN-сервисов. Их нарушение — прямой путь к утечке паролей, краже денег с карт и оформлению кредитов на ваше имя.
Правила цифровой гигиены при использовании VPN:Не скачивайте VPN по ссылкам из рекламы и других непроверенных источников, включая мессенджеры и поисковую выдачу. Помните, что даже в официальных магазинах приложений могут оказаться вредоносные программы, поэтому обязательно читайте отзывы о том, что собираетесь установить. Поинтересуйтесь, что пишут о приложении на ресурсах по кибербезопасности.  Проверяйте все запрашиваемые при установке разрешения. Если VPN хочет читать ваши СМС, уведомления или иметь доступ к «Специальным возможностям» — это повод насторожиться.Регулярно просматривайте список установленных расширений и приложений в браузере и на устройстве. Удаляйте всё лишнее и подозрительное.Будьте осторожны с бесплатными VPN. Даже если сама по себе такая программа не вредоносна, её создатели могут зарабатывать на продаже ваших данных, ведь сами VPN прибыли им не приносят. Безопаснее использовать платные VPN от проверенных провайдеров. Включите двухфакторную аутентификацию (2FA) в банковских приложениях, на Госуслугах и в почте. Даже если злоумышленники украдут ваши пароли через вредоносный VPN, без подтверждения с телефона они не смогут войти в аккаунты или оформить на вас кредит. Если VPN не нужен вам для повседневных задач, не включайте его без необходимости. Чем реже он активен, тем меньше риск утечки данных.
Что нужно знать про мошенничество через VPN-сервисы
С использованием VPN связаны две принципиально разные угрозы. Первая — мошеннические сервисы, которые перехватывают ваш трафик: видят, какие сайты вы открываете, крадут пароли, данные карт и подменяют страницы банков. Вторая — под видом VPN распространяются вредоносные программы, которые не имеют к технологии никакого отношения: стилеры, майнеры, программы-шпионы.
Чтобы избежать обеих угроз, не скачивайте VPN по ссылкам из рекламы, соцсетей и мессенджеров. Используйте только официальные магазины приложений, но помните: даже там могут оказаться вредоносные программы. Проверяйте, какие разрешения запрашивает программа: доступ к СМС, уведомлениям и «Специальным возможностям» — повод насторожиться. Регулярно удаляйте неиспользуемые расширения браузера.
Включите двухфакторную аутентификацию везде, где это возможно. Если VPN не нужен для повседневных задач — не включайте его без необходимости. А если пользуетесь им часто, выбирайте платные сервисы от проверенных провайдеров.
Обещают доход и личное сопровождение: как распознать инвестиционный обман</content>
      <category>Защита</category>
    </item>
    <item>
      <guid isPermaLink="False">56445989</guid>
      <title>Обещают доход и личное сопровождение: как распознать инвестиционный обман</title>
      <link>https://finance.rambler.ru/zashita/56445989-obeschayut-dohod-i-lichnoe-soprovozhdenie-kak-raspoznat-investitsionnyy-obman/</link>
      <author>Рамблер</author>
      <pdalink>https://finance.rambler.ru/zashita/56445989-obeschayut-dohod-i-lichnoe-soprovozhdenie-kak-raspoznat-investitsionnyy-obman/</pdalink>
      <pubDate>Fri, 15 May 2026 10:00:00 +0300</pubDate>
      <description>Мошенники, которые маскируются под брокеров и инвестиционные компании, — распространённая угроза. Рассказываем, как действуют преступники и как от них защититься.</description>
      <enclosure url="https://news.store.rambler.ru/img/42aa19bc52868ad0d54e00dd753a578f" width="2000" height="1125" description="" type="image/jpeg"/>
      <content>Мошенники, которые маскируются под брокеров и инвестиционные компании, — распространённая угроза. В таких схемах преступники не пытаются выманить все деньги сразу, а действуют осторожно и продуманно. Они входят в доверие, создавая видимость профессиональной деятельности и консультирования, таким образом внушая мысль о лёгком и быстром заработке. Расскажем, как работают подобные преступные схемы и как их распознать.
Схемы инвестиционного обмана
Преступники предлагают заработать на криптовалюте, высокодоходных бизнес-проектах, торговле на финансовых рынках. Они обещают лёгкий и крупный заработок — всё для того, чтобы выманить личные данные и деньги, в том числе кредитные.
Схема 1. Новая финансовая платформа
Вам поступает письмо или сообщение с предложением заработать, обещают увеличить доход в несколько раз за короткий срок. Чтобы вы попали в число «счастливчиков», вам предлагают зарегистрироваться на инвестиционной платформе для новичков.
Как правило, злоумышленники заманивают простым и доступным заработком на различной криптовалюте. Цель — получить данные вашей банковской карты или убедить перевести деньги.
Так, жительница Салехарда получила в мессенджере сообщение от незнакомца, который предлагал заработать с помощью новой инвестиционной платформы. Девушка поверила обещаниям и за пару недель перевела мошенникам 890 тысяч рублей. Когда она попыталась вывести деньги, платформа перестала работать.
Схема 2. Инвестиции в реальный бизнес
Мошенники предлагают вложиться в конкретную компанию или нишу, обещая высокую доходность. Они создают правдоподобный сайт с отзывами и зачастую используют реквизиты реально существующей организации. Жертву убеждают перевести деньги на указанные счета, после чего преступники исчезают.
В Санкт-Петербурге жертвами обмана стали десятки граждан, которых привлекли обещанием высокого дохода (от 24 до 60% годовых) от инвестиций в бизнес. Первое время выплаты приходили регулярно, что убеждало в надёжности вложений.
Однако затем начисления прекратились, а представители компаний перестали выходить на связь. Как выяснилось позже, никакого реального бизнеса не существовало, это была классическая финансовая пирамида. Всего пострадали 93 человека, общий ущерб составил около 170 миллионов рублей.
Схема 3. Торговля на бирже
На вашу электронную почту поступает письмо, иногда под видом рассылки от известного банка или компании. В нём предлагают пройти тест, после чего откроется доступ к платформе, где можно получить доход от драгоценных металлов, акций и других ценных бумаг крупнейших корпораций. После прохождения теста вы начинаете вкладываться в «активы» и следите за своими «доходами». На самом деле демонстрация прибыли на таких лжеплатформах — это просто видимость, созданная для того, чтобы вы переводили всё больше денег.
Жертвами подобной схемы стали жители Нижегородской области. Люди в ожидании лёгкого заработка переводили средства на подконтрольные мошенникам счета и криптокошельки.
Чтобы инвесторы не сомневались, им демонстрировали личные кабинеты на специально созданных подставных сайтах: там якобы шла активная биржевая торговля, а суммы вложений росли. На деле это была искусная имитация: ни брокерской лицензии, ни реальных сделок, ни намерения возвращать деньги у организаторов не было. Средства просто похищались.
Подробнее о схемах мошенничества с инвестициями читайте на портале по кибербезопасности «Кибрарий».
Как преступники усыпляют бдительность инвесторов
Старший эксперт «МегаФона» по расследованию фрод-инцидентов Борис Лопатин в беседе с «Рамблером» объяснил, что мошенничество под видом инвестиций редко начинается с требования денег. Сначала преступники стараются заинтересовать человека, обещая понятный доход, персональное сопровождение и низкий порог входа.
В подобных историях мошенники обычно обрабатывают человека несколько дней, а иногда и недель: поддерживают контакт, отвечают на вопросы, создают ощущение участия и профессионального сопровождения. Нередко преступники звонят уже подготовленному человеку — тому, кто сам оставил номер на сомнительном интернет-ресурсе, заинтересовавшись обещаниями дохода, — говорит Лопатин.
Ключевая цель мошенников — создать у потенциальной жертвы ощущение безопасности и профессиональной поддержки в инвестиционной деятельности. По словам эксперта, это снижает настороженность. После этого злоумышленники давят на интерес, доверие и страх упущенной выгоды. Так они подталкивают к быстрым решениям: просят не откладывать, не советоваться ни с кем и действовать, «пока рынок не изменился».
Нередко люди сами облегчают задачу злоумышленникам. Как показывают результаты исследования НИФИ Минфина России и Центра финансовой экспертизы Роскачества, многие просто не осознают опасность. Например, 39% россиян не видят никаких рисков в проектах, обещающих сверхдоходность. А обещания «гарантированно увеличить сумму в три раза за год» вызывают подозрение только у 59% людей старше 60 лет, что делает пожилых граждан особенно уязвимой группой.
Как не попасть на уловки мошенников
Обязательно убедитесь в легальности брокера, прежде чем доверить ему свои деньги. Эксперты СберИнвестиций выделили несколько признаков ненадёжных организаций.
В первую очередь брокера нужно проверить в чёрном списке Банка России. Там можно найти компании с признаками мошенничества и финансовых пирамид. Если в чёрном списке организации нет, нужно также проверить её лицензию, — пояснили в СберИнвестициях.
Список компаний с признаками нелегальной деятельности на финансовом рынке можно найти на официальном сайте ЦБ РФ. Регулятор с помощью специальной системы мониторинга, а также по обращениям граждан и организаций выявляет недобросовестные проекты. Если вы нашли компанию, которая обещает вам доход, в этом списке, не соглашайтесь на сотрудничество: перед вами, скорее всего, мошенники.
Инвестиционные компании также удобно проверять ещё по одному списку на сайте Банка России — справочнику участников финансового рынка. Здесь регулятор, наоборот, публикует легальных участников, у которых есть лицензия. Если организации там нет или она прекратила деятельность, это также повод насторожиться.
Ещё один важный фактор, который должен настораживать, — обещание гарантированного высокого дохода или отсутствия рисков, продолжают эксперты.
Важно. Ни один брокер не может гарантировать доходность, это запрещено законом. Если вам обещают прибыль намного выше рыночной, это повод насторожиться. В такой ситуации необходимо тщательно проверить надёжность брокера и изучить все условия предложения.
Надёжные финансовые сервисы не скрывают, какая организация стоит за предложением, на каких условиях она работает и с какими рисками может столкнуться клиент. Если вместо этого пользователя сразу подталкивают оставить номер и дождаться звонка специалиста, лучше отнестись к такой площадке с максимальной осторожностью, — предупреждает Лопатин.
Если вы стали жертвой брокера-мошенника, действовать нужно быстро, чтобы вернуть хотя бы часть своих денег, рекомендуют специалисты СберИнвестиций:В первую очередь нужно прекратить любые платежи.Затем обратиться в банк. Можно попробовать оспорить перевод через службу поддержки.Подать заявление в полицию и прокуратуру. Чем больше жалоб на мошенников, тем выше шанс привлечь их к ответственности.Сообщить о мошенниках в ЦБ РФ и Роскомнадзор. Это также поможет заблокировать их сайты и предупредить потенциальных жертв.
Что важно запомнить
Мошенники, скрывающиеся за обещаниями лёгкого дохода от инвестиций, завоёвывают доверие последовательно, создавая иллюзию. Их цель — усыпить бдительность человека, заставить его поверить в реальность заработка с вложений, криптовалюты или покупок на бирже.
Преступники используют разные схемы: от поддельных инвестиционных платформ до вложений в якобы перспективные бизнес-проекты. Они создают правдоподобные сайты, имитируют рост прибыли и даже позволяют вывести первые суммы. Когда человек переводит им крупную сумму денег или раскрывает персональные данные, они перестают выходить на связь.
Чтобы не стать жертвой, проверяйте финансовые организации в реестрах Банка России, не переводите деньги на карты или электронные кошельки, критически относитесь к обещаниям доходности выше средней по рынку.
«Исходящий звонок»: как мошенники заставляют людей звонить им самим </content>
      <category>Защита</category>
    </item>
  </channel>
</rss>
