В России зафиксирована волна кибермошенничества, эксплуатирующая ажиотаж вокруг доступности бензина. Аферисты перестали ограничиваться банальной продажей несуществующего топлива и перешли к сложным схемам, главной целью которых является захват личных данных и аккаунтов в мессенджерах.
Как работает «топливный» фишинг
Основная тактика злоумышленников — создание искусственной срочности. Жертвам предлагают эксклюзивные услуги: «бронирование» очереди на АЗС, покупку топлива с доставкой или получение государственных талонов на горючее. Для «активации» бонуса пользователя просят выполнить ряд действий, которые на деле являются инструментом взлома.
Цены растут, бензина не хватает: антикризисная стратегия для автовладельцев в 2026 году
Эксперты по кибербезопасности выделяют несколько ключевых сценариев:
Угон аккаунта через код из СМС: Жертву убеждают, что для «закрепления» талона или места в очереди необходимо продиктовать код подтверждения, который приходит в СМС или пуш-уведомлении. На самом деле этот код используется мошенниками для авторизации в мессенджере (чаще всего Telegram) с устройства злоумышленника. Получив доступ, аферисты рассылают вредоносные ссылки всем контактам жертвы.
Вирусы под видом полезных приложений: Водителям предлагают скачать специальный софт для поиска АЗС или планирования поездок. В реальности такие файлы являются вредоносным ПО, которое после установки получает доступ к геолокации, фото, документам и банковским приложениям на смартфоне.
Фейковые сайты-однодневки: Злоумышленники создают ресурсы, визуально копирующие сайты известных сетей АЗС. Отличить их можно по доменному имени, которое часто отличается на одну-две буквы от официального. Ввод данных на таких страницах гарантирует утечку паролей и логинов.
Звонки от «ведомств»: Аферисты представляются сотрудниками министерств или ведомств, обещая внести данные автомобиля в госреестр для получения топлива. Психологическое давление и официальный тон помогают им убедить человека совершить опасные действия — например, передать код или установить сомнительное приложение.
Как обезопасить себя и свои данные
Специалисты подчеркивают: покупка топлива «с рук» или через сторонние интернет-сервисы с предоплатой — самый простой путь к потере денег. Чтобы не стать жертвой, эксперты рекомендуют придерживаться простых правил цифровой гигиены:
-
Двухфакторная аутентификация: Обязательно установите 2FA во всех мессенджерах и банковских приложениях. Это станет серьезным барьером даже в случае, если код из СМС попадет к мошенникам.
-
Настройки приватности: Ограничьте возможность добавления вас в группы посторонними лицами и запретите входящие звонки от неизвестных номеров в мессенджерах. Большинство атак начинается именно с включения жертвы в фейковые чаты «водителей» или «клиентов АЗС».
-
Критический подход: Если вам предлагают «уникальные» условия, скидки или талоны — не спешите. Официальные сети АЗС не требуют коды из СМС для бронирования очереди.
-
Проверка каналов: Никогда не скачивайте приложения по ссылкам из соцсетей или сообщений. Используйте только официальные магазины (Google Play, App Store, RuStore). Если сомневаетесь в предложении, лучше самостоятельно найти официальный номер горячей линии компании и перепроверить информацию там.
-
Отказ от публичного Wi-Fi: При проведении финансовых операций или вводе паролей лучше использовать мобильный интернет. Публичные сети часто позволяют перехватывать передаваемые данные.
Главный совет экспертов: если в ходе любого разговора о топливе вас просят совершить действие, которое кажется «срочным» — немедленно прерывайте контакт. Потеря времени на проверку информации несопоставима с усилиями, которые потребуются для восстановления взломанного аккаунта или возврата украденных средств.