Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, представила итоги исследования 8 наиболее распространённых схем интернет-мошенничества, которые используются против пользователей в Республике Беларусь, и сравнила их с российскими аналогами. Некоторые схемы, которые киберпреступники на протяжении многих лет активно применяют в России – например, «Мамонт», – в Беларуси не работают. В то же время на белорусских пользователях злоумышленники тестируют новые схемы обмана, которые могут позже перенести на Россию – такие как угон доступа к личным кабинетам банков через Telegram-боты.
Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 в ходе исследования интернет-мошенничества в России и Беларуси определили три главных отличия в ландшафте скама двух соседних стран.
Первое отличие – схема «Мамонт» активно применяется против пользователей в России, но отсутствует в Беларуси. Это популярный сценарий с оплатой доставки несуществующего товара.
В апреле 2020 года аналитики F6 впервые зафиксировали применение схемы «Мамонт» под популярный белорусский сервис бесплатных объявлений. За последующие пять лет в Беларусь из России перекочевали многие мошеннические схемы. Однако сейчас киберпреступные группы, которые работают по схеме «Мамонт» на международном уровне, обходят Беларусь стороной. Специалисты F6 объясняют этот факт слаженной работой банковского сообщества и правоохранительных органов.
В то же время пользователей из России группировки, работающие по «Мамонту», атакуют в круглосуточном режиме. Только за первое полугодие 2025 года по инициативе аналитиков F6 с помощью решения Digital Risk Protection обнаружено и заблокировано 2604 уникальных домена, связанных со схемой «Мамонт». И это только домены, маскировавшиеся под бренды, которые защищает F6.
Второе отличие – для мошеннических атак, нацеленных на пользователей в Беларуси, злоумышленники практически не используют домены в национальной зоне .by. В России ситуация обратная. Доля фишинговых доменов, зарегистрированных в зоне .ru, остаётся высокой, несмотря на её уменьшение с 95% в 2024 году до 49% в 2025-м. В обоих случаях мошенники предпочитают создание сайтов в других доменных зонах для того, чтобы продлить срок «жизни» своих ресурсов и увеличить время их блокировки.
Защита доменной зоны .by от мошеннических ресурсов продолжает усиливаться. Так, в августе 2025 года F6 и белорусский провайдер IT-инфраструктуры hoster.by подписали соглашение о сотрудничестве. Теперь при обнаружении нарушений, в том числе фишинга и скама, в доменных зонах .by и .бел F6 и hoster.by будут оперативно взаимодействовать для их устранения.
Большинство популярных схем интернет-мошенничества в России и Беларуси развиваются параллельно. Но есть уникальные сценарии обмана, которые используются только в Беларуси – такие как как угон доступа к личным кабинетам банков через Telegram-боты.
Как это работает? Реклама мошеннических ботов размещается, как правило, в соцсетях корпорации Meta (признана в России экстремистской и запрещена) или может рассылаться через мессенджеры. Фишинговые боты маскируются под официальные сервисы крупных банков. Позиционируются они как инструмент управления банковскими приложениями прямо в Telegram. Под предлогом получения доступа к личному кабинету банка пользователю бота предлагают ввести логин и пароль от него. В случае, если пользователь введёт запрашиваемые данные, злоумышленники используют их для реальной авторизации и могут получить доступ к личным финансам жертвы.
Аналитики F6 предполагают, что киберпреступники тестируют эту схему в Беларуси и в дальнейшем могут распространить её на другие страны, включая Россию.
В число самых популярных схем интернет-мошенничества, которые мошенники используют против пользователей в Беларуси, вошли следующие.
Распределение по зонам доменов сайтов, используемых для инвестиционного мошенничества против пользователей из Беларуси
«Предпринимаемые меры по противодействию и предупреждению мошенничества как в России, так и в Беларуси, несомненно, позволяют снизить риск обмана для пользователей и сократить их финансовые потери. В то же время цифровое мошенничество остаётся одной из наиболее актуальных глобальных угроз: злоумышленники непрерывно меняют инструменты и способы реализации преступных схем. В этих условиях необходимо продолжать комплексную борьбу с кибермошенничеством: анализировать актуальные схемы для совершенствования наиболее эффективных методов борьбы с ними и повышать уровень информированности пользователей об актуальных угрозах».
Подробности исследования самых популярных схем скама и фишинга в России и Беларуси, рекомендации для пользователей и компаний – в новом блоге на сайте F6.
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением
Хакеры становятся хитрее — узнайте, как они атакуют через почту в 2025 году.