Эксперты по кибербезопасности из «Золотого Яблока» и компании F6 раскрыли мошенническую схему с фальшивыми адвент-календарями, с помощью которой злоумышленники похищали персональные данные и деньги россиян.
В конце 2025 года произошёл рост мошенничества, замаскированного под «онлайн-адвент-календарь с гарантированными призами». Механика строилась на базе методов социальной инженерии: злоумышленники привлекали внимание пользователей популярным форматом адвентов и обещанием быстрой выгоды. Цель таких атак — вывести человека из привычного сценария покупки и заставить следовать инструкциям мошенников на сторонних площадках.
Вот как это работало. Через угнанные или новые аккаунты в TikTok распространялись видеоролики, анонсирующие «акцию» и предлагающие перейти по ссылке в комментариях или в профиле. Оттуда пользователей вели на сайт, визуально похожий на официальный ресурс ретейлера: там человеку предлагали открывать ячейки адвента и получать «гарантированный приз». Чтобы его получить, нужно было перейти в Telegram-бот, который был точкой управления: собирал аудиторию, навязывал подписки или переводил пользователя на дальнейшие действия вплоть до передачи своих персональных данных или платежей в пользу мошенников.
По данным специалистов по кибербезопасности «Золотого Яблока» и F6, с конца ноября 2025 года до середины января 2026 года было обнаружено и заблокировано 12 поддельных веб-ресурсов, более 220 роликов в TikTok и свыше 20 Telegram-каналов и ботов, связанных с мошеннической схемой.
Эксперты предупреждают: рост такого вида мошенничества всегда наблюдается в праздничный период, когда злоумышленники используют популярные легенды: розыгрыши, промокоды, подарочные карты, «эксклюзивные предложения» и «закрытые акции», которые ведут на сторонние ресурсы и в боты.
«Кейс с адвент-календарями наглядно демонстрирует эволюцию мошеннических тактик. Злоумышленники используют для продвижения схем обмана актуальные тренды, используют разные интернет-платформы для многоступенчатого перенаправления пользователей, стремятся усложнить оперативное обнаружение и блокировку своих ресурсов. Несмотря на все уловки киберпреступников, качественный круглосуточный мониторинг и быстрое реагирование позволяют задавить такие схемы на ранних стадиях».

Руководитель департамента Digital Risk Protection компании F6
Чтобы не стать жертвой социальной инженерии в таких схемах, специалисты рекомендуют следующее:
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением