Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, представила итоги исследования мошеннических схем, которые встречаются в тематических чатах, посвящённых популярным у подростков компьютерным играм. Специалисты зафиксировали 12 схем обмана, которые направлены на кражу денег, угон аккаунтов, покупку банковских и социальных карт. Главные риски, которые возникают у подростков в результате таких атак – потеря денег, компрометация персональных данных, угон учётных записей в играх и мессенджерах, шантаж, провокация преступных действий.
Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 провели исследование мошеннических схем, которые используются против детей в чатах популярных Telegram-каналов, посвящённых компьютерным играм.
Многие подростки подписаны в соцсетях и мессенджерах на тематические каналы, которые насчитывают десятки и сотни тысяч подписчиков. Если у канала открыты комментарии, то в этих чатах злоумышленники активно расставляют ловушки в виде инвестскама, предложений лёгкого заработка, ссылок на «горячие видео», раздач подарков, а также схем покупки и продажи скинов и других игровых ценностей. Мошенники выбирают подростков как мишень, потому что их легче обмануть и они всегда на связи – в чате.
Итоги исследования специалисты F6 представили в новом блоге. Вот его ключевые выводы.
Среди 12 киберпреступных схем, которые исследователи F6 обнаружили в чатах, 8 нацелены на кражу денег пользователей, 2 – на угон аккаунтов и учётных записей, 2 – на вовлечение детей в противоправные действия.
Инвестскам. Для продвижения схемы применяются боты, которые оставляют комментарии под сообщениями в каналах. На аватарках таких аккаунтов – изображения привлекательных девушек, а их имена содержат отсылки к денежной теме: «Заработок 2025», «Миллион за день» и тому подобные. Ссылки из профилей аккаунтов ведут на Telegram-каналы, которые обещают быстрый и лёгкий заработок на инвестициях, а на самом деле перенаправляют на мошеннические сайты и онлайн-казино.
Скам с заданиями по предоплате. Предложения быстро и легко заработать много денег нередко оставляют в чате прямым текстом. Например: «Заработок от 200к в месяц». В одном из типичных сценариев пользователю вначале предлагают ставить лайки отелям, затем – «помогать повысить продажи» и бронировать номера через сайты-агрегаторы, оплачивать их, а потом возвращать сумму и получать бонусы. За первые «задания» выплачивают небольшие суммы, потом ставки растут, и на очередном круге пользователь отправляет мошенникам взятые в кредит десятки тысяч рублей, не получив ничего взамен.

Первый скрин — пример комментариев, которые боты оставляют сразу после выхода поста с разницей в несколько секунд. Второй — типичный аккаунт, который используется для перенаправления пользователей на мошеннический канал. Пример такого ресурса — на третьем скрине
Медовая ловушка. В роли приманки выступают боты-комментаторы с откровенными фотографиями на аватарках. В профиле размещена ссылка на Telegram-канал, в котором предлагают вступить в приватную группу с контентом 18+, эротические чаты или приобрести интимные фото и видео моделей. Особая опасность таких ботов – в том, что они массово атакуют практически все популярные каналы. Эта схема опасна не только потерей денег. Злоумышленники могут шантажировать детей тем, что сообщат родителям или в школу / полицию о «переписке на взрослые темы», и вынуждать их раскрыть личные данные.
Скам на ставках. Пользователей завлекают такие же скам-боты, как и в схемы инвестскама, но фотографии девушек на аватарках выглядят более сдержанно, встречаются и мужские фото. К каждому такому боту привязан Telegram-канал, который обещает лёгкий и быстрый заработок на ставках, с названиями вроде «Бабки на ставках» и тому подобными. Эти каналы заманивают пользователей на мошеннические сайты, фишинговые ресурсы и онлайн-казино.
Скам с розыгрышем подарков. Мошенники используют фейковые аккаунты реальных администраторов популярных групп в соцсетях и мессенджерах. Злоумышленники мониторят дни рождения участников, под их фотографиями с поздравлениями оставляют сообщения о выигрыше в несуществующем конкурсе и просят «срочно» связаться с «менеджером» по ссылке, чтобы оформить приз. Под предлогом доставки «приза», который якобы находится в другом регионе, предлагают перевести деньги на карту частного лица.
Скам на продаже игровой валюты. Такая валюта продаётся за реальные деньги и используется в компьютерных играх для покупки виртуальных товаров, ускорения прогресса или получения доступа к уникальному контенту. В некоторых играх валюту можно приобрести через сторонние сервисы. Злоумышленники пользуются этим и предлагают приобрести донатную валюту выгоднее, чем обычно. Если согласиться на их предложение, можно потерять не только деньги, но и игровой аккаунт.

Пример мошенничества при продаже игрового аккаунта — в переписке пользователя с фейковым «продавцом»
Скам на продаже игровых аккаунтов. На популярных площадках злоумышленники размещают объявления о продаже игровых аккаунтах. Покупатель оплачивает стоимость, видит статус «товар отправлен» и ожидает получения доступа к аккаунту. Но сразу после оплаты мошенник в переписке сообщает, что платёж якобы заморожен из-за технической ошибки, и требует сначала повторный перевод, затем – оплатить комиссию, страховку, разблокировку.
Криптоскам. В качестве приманки вместо «девушек с обложки OnlyFans» злоумышленники используют фейковые новости – например, про несуществующий «указ о крипторубле». Ссылка «Читать далее» из комментария уводит в фейковый Telegram-канал, в котором та же самая ложная информация подаётся с «подробностями» и ссылкой на другой канал с «уроками» для криптоинвесторов, за которым скрываются мошенники.
Угон Telegram-аккаунтов. В YouTube, TikTok и в тематических чатах распространяют вирусные видео с «секретами», как бесплатно получить игровую валюту. Пользователям предлагают перейти в Telegram-канал, Telegram-бот или «рулетку» с призами, чтобы получить «подарок», а затем – ввести номер телефона и код авторизации. Если указать запрашиваемые данные, злоумышленники перехватывают сессию, получают полный доступ к аккаунту, всем чатам, подпискам и контактам.
Угон игрового аккаунта. Игровой аккаунт представляет ценность для злоумышленников: он хранит игровую валюту, редкие скины, прогресс за многие годы. В комментариях под постами в официальных или популярных каналах, посвящённых известным компьютерным играм, мошенники представляются блогерами, стримерами. Под предлогом «съёмки материала внутри аккаунта» они просят дать им «временный доступ» к аккаунту на «5-10 минут», чтобы сделать пару скриншотов или видео. А для этого – отвязать от аккаунта почту, мессенджеры и соцсети или сообщить код из письма. Если сделать это, злодей полностью перехватывает доступ к аккаунту.
Скупка банковских карт. Злоумышленники оставляют сообщения о покупке карт различных банков и убеждают, что «всё легально и честно». Но не указывают что вся ответственность за операции с похищенными деньгами ложится на держателя карты, а не на реального организатора преступления. Передача злоумышленникам своих банковских реквизитов за вознаграждение – преступлениее, наказание за которое – до трёх лет лишения свободы.

Примеры объявлений о скупке Пушкинских карт, которые злоумышленники оставляют в тематических чатах
Скупка Пушкинских карт. Для привлечения пользователей используют ботов, которые первыми оставляют комментарии под постами. Злоумышленники прямым текстом предлагают обналичить карту (злоумышленники пишут «снять баланс»). За объявлениями могут скрываться как мошенники, которые пытаются обналичить Пушкинские карты через формальное проведение культурных мероприятий, так и скамеры. Под предлогом перевода «вознаграждения» за использование Пушкинской карты они могут попросить сообщить реквизиты банковской карты пользователя, чтобы списать с неё деньги.
«Вне зависимости от количества подписчиков в тематических каналах мошенники могут использовать эти схемы в любом из них. Администраторы каналов, как правило, дорожат своими подписчиками, репутацией и не любят мошенников. Однако бороться со злоумышленниками сложно. Инструменты ИИ помогают мошенникам автоматизировать процесс, и в этой гонке на опережение темп задаёт тёмная сторона. Хотя киберпреступники активно используют ботов для своих целей, администрации чатов также применяют различные инструменты и технологии для защиты участников и поддержания порядка».
Больше подробностей, конкретные примеры мошеннических схем, рекомендации по защите от обмана в популярных чатах – в блоге на сайте F6.
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением