ROI-калькулятор
ROI-калькулятор
Обзор новостей информационной безопасности с 17 по 23 июля  2026 года

Дайджест Start X № 476

23 июля 2026
19 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

Банк России предупредил россиян о новой волне телефонного обмана. Человеку звонят, представляются сотрудниками «финансовой разведки» или полиции и заявляют, что его личные данные якобы утекли с прежнего места работы. А раз данные у преступников, то на имя жертвы уже совершают что-то незаконное — и теперь ей грозит уголовная ответственность.

Дальше человека запугивают и уговаривают срочно «спасти» деньги — перевести их на некий защищённый счёт «в самом Центробанке». Схема при этом физически необычная: жертву просят снять все сбережения наличными в одном банкомате, а потом внести их через другой банкомат по реквизитам, которые диктуют мошенники. Деньги уходят прямиком к преступникам. Для убедительности присылают поддельные видеоинструкции и фотографии «служебных удостоверений».

Банк России особо подчёркивает: никаких «безопасных», «основных» или «резервных» счетов в Центробанке для обычных граждан не существует. Ни сотрудники ЦБ, ни полицейские, ни работники банков никогда не звонят с требованием перевести деньги или что-то сделать со счётом. Вся схема держится только на страхе и спешке.

Опасность в том, что давят от имени государства. Человеку страшно, что его обвинят в преступлении, он теряет способность спокойно рассуждать и делает то, что говорят. А расплата — сразу все накопления.

Как только слышите слова «утечка данных», «на вас завели дело» и «безопасный счёт» — кладите трубку. Не переводите и не вносите деньги по чужой указке. Перезвоните в свой банк сами, по номеру на обороте карты, и спросите, всё ли в порядке. И обязательно предупредите пожилых родственников — именно их выбирают жертвами чаще всего.

Источник: Ом1
Телефонные аферисты стали разыгрывать перед жертвой целое представление — цепочку звонков, где каждый следующий собеседник называется новой организацией. Сначала звонят будто бы из поликлиники или другой безобидной службы, потом — из банка или с «Госуслуг», а под конец подключается «сотрудник МВД» или «ФСБ». Несколько «официальных» звонков подряд выглядят куда убедительнее, чем один.

Главный приём — вызвать доверие настоящими данными о человеке. Звонящие называют реальные имя, отчество, адрес и другие сведения, которые раньше утекли в сеть при взломах разных сайтов. Жертва слышит, что собеседник «всё про неё знает», и перестаёт сомневаться. А на последнем этапе её убеждают срочно перевести деньги на «безопасный счёт» или снять наличные и отдать курьеру — якобы чтобы уберечь сбережения.

Специалисты напоминают простое правило: настоящие сотрудники банков и государственных органов никогда не звонят с требованием перевести деньги, продиктовать код из СМС или установить какое-нибудь приложение. Любая такая просьба по телефону — стопроцентный признак мошенничества, кем бы ни назвался собеседник.

Схема опасна именно своей театральностью: человек слышит несколько «серьёзных» звонков и начинает верить, что идёт настоящая проверка, а ослушаться боится.

Не принимайте никаких решений прямо во время разговора, как бы вас ни торопили. Положите трубку и сами перезвоните в организацию по официальному номеру — с её сайта или с обратной стороны карты. Никогда не диктуйте коды из СМС и всплывающих уведомлений. И помните: «безопасного счёта», на который просят перекинуть деньги, не бывает.

Источник: RT (abnews.ru), 20 июля 2026
Преступники всё активнее охотятся на детей и подростков — через онлайн-игры и игровые чаты. Начинается всё безобидно: ребёнку обещают бесплатную игровую валюту, редкие «скины», моды или взломанную версию любимой игры. Чтобы «получить награду», его просят ввести код из СМС, продиктовать данные банковской карты родителей или установить какую-то программу. На деле это открывает мошенникам доступ к чужим деньгам и устройствам.

По данным «Лаборатории Касперского», всего за год (с апреля 2024-го по апрель 2025-го) специалисты насчитали больше 19 млн попыток подсунуть детям вредоносные файлы под видом популярных игр. Часто под видом «чита» ребёнок устанавливает вирус, который тайно передаёт данные с устройства и даёт злоумышленнику контроль над ним. А если подросток отказывается сотрудничать, его начинают запугивать и шантажировать перепиской.

Самое тревожное — вербовщики переходят от кражи денег к настоящим преступлениям. В июле 2026 года 12-летнего мальчика из Ленинградской области кураторы вынудили напасть на полицейского, а 13-летнего подростка из Подольска — поджечь газовую колонку на заправке. Детьми управляют, обещая деньги или пугая «уголовным делом».

Для родителей это прямой сигнал: угроза приходит не от незнакомца на улице, а из привычного игрового чата, которому ребёнок полностью доверяет.

Спокойно объясните детям, что «бесплатные» читы и валюта — это всегда ловушка, а коды из СМС нельзя вводить и диктовать никому и нигде. Не сохраняйте данные карт в детских телефонах, а лучше заведите ребёнку отдельную карту с небольшим лимитом. И договоритесь, что о любых угрозах и шантаже он сразу расскажет вам, а не станет молча выполнять требования.

Источник: Известия (данные «Лаборатории Касперского»), 22 июля 2026
Специалисты обнаружили новую вредоносную программу ClickLock, нацеленную на компьютеры Mac. Это так называемый стилер — то есть программа-«вор», которая крадёт с компьютера пароли и другие данные. Но ведёт она себя необычно нагло: буквально блокирует компьютер и вынуждает человека самому ввести пароль от учётной записи. С мая 2026 года от неё пострадали как минимум сто человек в 33 странах.

Заражение маскируют под привычную проверку «докажите, что вы не робот». Жертве показывают поддельную страничку с полосой загрузки и просят выполнить «безобидную» команду в системном приложении «Терминал». После этого ClickLock незаметно скачивает свои части со взломанных сайтов и закрепляется в системе. Дальше одна его часть каждые доли секунды закрывает все окна на экране, оставляя только поле для ввода пароля, — деваться человеку практически некуда. А вторая добирается до хранилища паролей, которое встроено в Mac.

Аппетиты у программы серьёзные: её интересуют пароли из браузеров, данные криптокошельков, сохранённые логины из менеджеров паролей. По сути, за одну атаку преступники получают доступ и к деньгам, и ко всем сохранённым входам жертвы.

Для владельцев техники Apple это важное напоминание: миф «на маках вирусов не бывает» давно устарел, и мошенники охотятся в том числе за пользователями Mac.

Никогда не вставляйте и не выполняйте никакие команды в «Терминале» по просьбе сайта — настоящая проверка «я не робот» этого не требует. Скачивайте программы только из App Store и с официальных сайтов разработчиков. Насторожитесь, если система вдруг настойчиво требует пароль без понятной причины. А крупные суммы в криптовалюте храните не в браузере, а в отдельном офлайн-кошельке.

Источник: Group-IB
ФБР выпустило предупреждение о циничной схеме: мошенники находят людей, которые уже потеряли деньги на обмане, и обещают «вернуть» украденное — а на самом деле обманывают повторно. Преступники выдают себя за сотрудников ФБР или американского центра приёма жалоб на интернет-мошенничество (IC3) и уверяют жертву, что помогут получить деньги обратно.

Чтобы выглядеть правдоподобно, аферисты активно используют искусственный интеллект. Они делают поддельные видеоролики, где известные чиновники будто бы лично обещают помощь, подделывают голоса и создают сайты-двойники настоящего IC3. Всё это рассылают через мессенджеры, соцсети, почту и рекламу. Расчёт — на отчаяние людей, которые уже пострадали и готовы ухватиться за любую надежду вернуть сбережения.

ФБР особо подчёркивает: у настоящего центра IC3 вообще нет страниц в соцсетях, и его сотрудники никогда не пишут и не звонят гражданам сами, чтобы «вернуть» им деньги. Любое такое предложение — это вторая волна обмана.

Хотя предупреждение касается США, схема легко переносится на любую страну. «Службы возврата средств», «компенсации от ЦБ» и «юристы, которые вернут ваши деньги за небольшой процент» давно работают и в русскоязычном интернете. Особенно уязвимы те, кого недавно обманули и кто ищет помощи.

Запомните главное — вернуть деньги «по звонку» или «через сайт» после мошенничества невозможно, это всегда развод. Не платите никаких «комиссий», «залогов» и «пошлин» за возврат средств. Не верьте видео и голосу как доказательству — теперь их легко подделать. Если вас обманули, идите в свой банк и полицию сами, через официальные каналы, а не к тем, кто написал первым.

Источник: FBI (Help Net Security), 21 июля 2026

Инциденты

Личные диалоги пользователей с популярной китайской нейросетью DeepSeek оказались на виду у всех: их стало можно найти в обычном поиске Google. По ссылке из поисковой выдачи открывалась вся переписка — вопросы человека, ответы нейросети и даже названия файлов, которые он загружал в чат. Среди таких страниц нашлось немало бесед на русском языке.

Речь о функции «поделиться диалогом». С её помощью человек сам создаёт ссылку на свой чат, чтобы, например, показать результат коллеге. Загвоздка в том, что такая страница становится открытой для всех подряд, и поисковые роботы спокойно добавляют её в свой каталог — после чего её находит кто угодно. По оценке одного зарубежного специалиста, изучавшего выдачу, примерно треть найденных ссылок вели на переписки на русском языке.

В российской компании MWS AI уточнили, что взлома или новой утечки здесь нет: к закрытым чатам и аккаунтам никто не получал доступа. В поиск попали именно те диалоги, которые люди сами сделали общедоступными, а поисковики собирают такие страницы уже около года.

Для обычного человека тут важный урок: всё, чем вы «делитесь по ссылке» из чат-бота, может прочитать посторонний. А ведь в переписку с нейросетью часто попадают паспортные данные, рабочие документы, вопросы о здоровье и личные признания — то, что совсем не хочется видеть в открытом поиске.

Не нажимайте кнопку «поделиться» без явной необходимости, а уже созданные ссылки на свои чаты удаляйте в настройках сервиса. Не загружайте в чат-боты сканы документов, пароли и рабочие тайны. А если нужно показать диалог конкретному человеку — просто скопируйте текст и отправьте его в личном сообщении, а не создавайте открытую страницу.

Источник: ТАСС, 21 июля 2026
В популярном браузерном дополнении Adobe Acrobat для Chrome нашли опасную дыру: через неё любой вредоносный сайт мог тайком прочитать личную переписку пользователя в веб-версии WhatsApp. Речь о списке чатов, именах контактов и содержании сообщений. Дополнение стоит примерно у 329 млн человек по всему миру, так что под ударом оказалась огромная аудитория.

Суть проблемы в том, что дополнение нарушало важнейшее правило браузера — запрет одному сайту заглядывать в данные другого. Из-за ошибки злоумышленнику было достаточно заманить жертву на заранее подготовленную страницу. Больше от человека ничего не требовалось: просто зашёл на сайт — и переписка уже могла утечь. Дыру обнаружили исследователи из компании Guardio Labs, они же и сообщили о ней разработчику.

Adobe отреагировала быстро и закрыла уязвимость в новой версии дополнения, которая устанавливается сама в течение пары дней после выхода. Признаков того, что дырой успели воспользоваться преступники, специалисты не нашли.

Для обычного пользователя это наглядный пример: даже безобидное на вид дополнение от известной компании может стать щелью, через которую утекают личные сообщения. А ведь таких дополнений у многих понаставлены десятки.

Убедитесь, что дополнение Adobe Acrobat обновилось до свежей версии, а лучше просто перезапустите браузер. Заодно пересмотрите список установленных дополнений и удалите те, которыми давно не пользуетесь. Ставьте расширения только из официального магазина Chrome и не давайте им лишних разрешений. А для особо личной переписки можно держать отдельный браузер вообще без дополнений.

Источник: BleepingComputer, 22 июля 2026
Данные более чем 55 млн пользователей популярного сервиса Suno, который создаёт музыку с помощью искусственного интеллекта, оказались в руках преступников. Утечка стала следствием взлома, случившегося ещё в ноябре 2025 года, — а теперь её масштаб подтвердил сервис проверки утечек Have I Been Pwned, где можно узнать, не «засветилась» ли ваша почта.

В открытый доступ попал внушительный набор личных данных: имена, домашние и электронные адреса, номера телефонов, история покупок и часть номеров банковских карт. Вдобавок злоумышленники получили исходный код сервиса — и из него стало видно, что Suno без спроса собирал чужие песни с YouTube, Deezer и Genius, чтобы обучать на них свои алгоритмы. На момент публикации компания так и не предупредила пострадавших, а её сооснователь отказался от комментариев.

Для обычного человека главная опасность утечки — не сам факт, что кто-то узнал ваш ник в музыкальном сервисе, а связка данных вместе. Зная имя, телефон, почту и историю покупок, мошенники составляют очень убедительные письма и звонки: они «в курсе», чем вы пользуетесь, и легко втираются в доверие.

Особенно рискуют те, кто ставит один и тот же пароль на разных сайтах: получив доступ к одному аккаунту, преступники тут же пробуют эту же пару «почта — пароль» везде.

Смените пароль в Suno и на всех сайтах, где стоял такой же. Проверьте свою почту на сайте haveibeenpwned.com — он покажет, в каких утечках она уже засветилась. Включите подтверждение входа по коду (двухфакторную защиту) везде, где это возможно. И особенно внимательно относитесь к письмам и звонкам «от сервиса»: настоящая компания никогда не спрашивает пароли и коды.

Источник: TechCrunch, 21 июля 2026
Крупная американская сеть ресторанов Chick-fil-A сообщила об утечке данных участников своей бонусной программы. Злоумышленники получили доступ к аккаунтам клиентов в период с 17 по 19 июня 2026 года. Причём взломали не саму сеть — виновата чужая беспечность: преступники использовали логины и пароли, украденные ранее на других сайтах.

Приём этот очень распространён. Мошенники берут огромные базы утёкших пар «почта — пароль» и автоматически, одну за другой, подставляют их на разных сайтах в расчёте, что человек везде использует один и тот же пароль. Там, где пароль совпадал и не было дополнительной защиты, аккаунт взламывался. В руки преступников могли попасть имена, адреса почты, номера участника программы, QR-коды, баланс бонусов, последние четыре цифры карты, а иногда даты рождения, телефоны и адреса. Только в одном штате Техас пострадали больше двух тысяч человек, а всего — жители сразу нескольких штатов.

В ответ компания принудительно «разлогинила» взломанные аккаунты, отвязала от них платёжные данные и вернула людям списанные бонусы.

Для обычного пользователя это очень частый и коварный сценарий: вы могли ни разу нигде не «светить» пароль от конкретного сервиса, но если он совпадает с паролем на другом, уже взломанном сайте, аккаунт всё равно под угрозой. А бонусные баллы и привязанные карты — это тоже деньги, за которыми охотятся.

Заведите на каждом сайте свой отдельный пароль — проще всего с менеджером паролей, который сам их хранит. Обязательно включайте подтверждение входа по коду везде, где оно есть: именно оно спасало аккаунты в этой атаке. Не храните лишние данные карт в приложениях бонусных программ и поглядывайте за списаниями денег и баллов.

Источник: BleepingComputer, 22 июля 2026

Новости

МВД предложило блокировать без решения суда сайты и страницы, где торгуют «серыми» SIM-картами, чужими аккаунтами, паролями от платёжных сервисов, электронными подписями. По задумке ведомства, если быстро закрывать такие площадки, это ударит по «инструментам», на которых держится телефонное и интернет-мошенничество. Идея входит в пакет мер под названием «Антифрод 3.0».

Масштаб проблемы огромный. По оценкам экспертов, в открытом рунете размещено не меньше 500 тысяч действующих объявлений о продаже симок, аккаунтов и подобных услуг, а в мессенджере Telegram насчитали свыше 5 млн публикаций о купле-продаже аккаунтов. Именно из этих «расходников» мошенники собирают анонимные номера и подставные личности, чтобы звонить и переводить деньги, не боясь, что их найдут.

Роскомнадзор отнёсся к идее сдержанно. Ведомство указало, что новые полномочия потребуют денег и сотрудников, и попросило сначала посчитать, сколько всего сайтов придётся блокировать, а также доказать, что нынешних способов — через суд или прокуратуру — действительно не хватает.

Для обычного человека это в первую очередь хорошая новость: чем меньше в свободной продаже анонимных симок и краденых аккаунтов, тем труднее мошенникам прятаться и тем меньше звонков «с незнакомых номеров». Правда, эффект будет виден не сразу.

Не покупайте и не продавайте оформленные на других людей SIM-карты и аккаунты — с новыми правилами это станет прямой дорогой к блокировке и проблемам с законом. Оформляйте номера только на себя, а старые симки, привязанные к банкам и «Госуслугам», не отдавайте посторонним. И включите подтверждение входа по коду, чтобы ваш собственный аккаунт не оказался однажды в такой «продаже».

Источник: Известия, 23 июля 2026
Минцифры представило проект документа о борьбе с преступлениями, которые совершают с помощью цифровых технологий. Среди прочего в нём предлагается изучить возможность использовать биометрию — например, лицо или голос — при проверке подозрительных денежных переводов. Смысл в том, чтобы в момент сомнительной операции убедиться, что за экраном именно хозяин счёта, а не мошенник с чужим доступом.

На практике это может выглядеть так: если перевод покажется банковской системе подозрительным, человека попросят дополнительно подтвердить, что это он, — посмотреть в камеру или произнести фразу. Предполагается, что это остановит переводы, которые жертва делает под диктовку телефонных мошенников, и не даст преступникам увести деньги с угнанного аккаунта.

Пока это лишь направление для обсуждения, а не готовое решение. В документе не сказано, как именно будет проходить проверка, какая именно биометрия может использоваться и на каких условиях банки получат к ней доступ. Документ ещё проходит общественное обсуждение и может быть переписан или вовсе исключён.

С одной стороны, лишний барьер способен спасти сбережения в момент атаки. С другой — это новые вопросы к тому, где и как хранится наша биометрия и кто вообще получит к ней доступ.

Следите за обсуждением и сами решайте, сдавать ли биометрию в Единую биометрическую систему, — это по-прежнему дело добровольное. Если вы её не сдавали, злоумышленники не смогут воспользоваться ею от вашего имени. А главная защита остаётся прежней: не совершайте переводы по указанию звонящих, какими бы убедительными они ни казались.

Источник: проект доктрины Минцифры, 21 июля 2026

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений