Механизм мошеннических действий
Злоумышленники стали массово использовать новые схемы обмана через мессенджеры. Атаки происходят с конца марта 2026 года и предполагают вовлечение пользователей в фальшивые групповые чаты.
В одном из распространенных сценариев преступники действуют под видом соседа по дому. Они создают чаты с названиями, указывающими на петицию, например, об установке шлагбаума или камер видеонаблюдения в конкретном доме. В такой чат приглашают только одного реального человека, а остальные участники — это подконтрольные мошенникам аккаунты.
Ключевой этап атаки
Информацию о точном адресе проживания или регистрации жертвы злоумышленники получают из утечек персональных данных. Это позволяет им выглядеть убедительно при первом контакте.
Второй метод вовлечения — создание чатов от имени организаций жилищно-коммунального хозяйства. Пользователи могут попасть в них самостоятельно, отсканировав QR-код с листовок, расклеенных на подъездах. В этом случае в чате также не будет знакомых лиц, только жертва и группа фейковых аккаунтов, представляющихся сотрудниками или соседями.
Конечная цель преступников
Дальнейшие действия одинаковы для обоих сценариев. Администратор чата требует от участников перейти по ссылке к так называемому «официальному чат-боту» для авторизации. Название бота может быть похоже на наименование государственного сервиса, но ссылка ведет на мошеннический ресурс.
Пользователю предлагают сообщить шестизначный код, который выдаст этот бот. После этого злоумышленники убеждают человека, что его личный кабинет на государственном портале был взломан.

