Ставка на зеро: фальшивые свидания переместились в Telegram-казино - F6
Вернуться назад

Ставка на зеро: фальшивые свидания переместились в Telegram-казино

9 марта, 2026
Ставка на зеро: фальшивые свидания переместились в Telegram-казино

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, зафиксировала новый сценарий привлечения пользователей из России в фейковые онлайн-казино, который заимствован из схемы с фальшивыми свиданиями (Fake Date). Скамеры знакомятся с мужчинами под видом девушек из небольших городов, сообщают, что получают высокий доход благодаря азартным играм, после чего присылают промокоды для ставок в нелегальных онлайн-казино. Только две мошеннические группы, которые используют эту схему, за период с 16 по 30 января 2026 года похитили у российских пользователей более 2,5 млн рублей, средняя сумма списания составила 14 426 рублей.

Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 обнаружили новый сценарий мошенничества в схеме с фейковыми интернет-казино.

Азартные игры онлайн в России запрещены, за исключением букмекеров, тотализаторов и лотерей, которые имеют государственную лицензию. Наряду с нелегальными интернет-казино широко распространились мошеннические ресурсы, которые предлагают испытать удачу в незаконных азартных играх – как сайты, так и Telegram-боты.

По данным F6 Digital Risk Protection, число таких ресурсов, нацеленных на пользователей из России, уже долгое время остаётся примерно на одном и том же высоком уровне и за последние месяцы заметно не изменилось.

Вместе с тем специалисты F6 отмечают, что злоумышленники постоянно совершенствуют тактики привлечения пользователей в фейковые казино. Кроме баннеров с рекламой таких казино, которые размещают в интернете, киберпреступники завлекают потенциальных жертв с помощью социальной инженерии. Благодаря этому фейковые казино получают больше посетителей.

Самый популярный из таких сценариев заимствован из мошеннической схемы с фальшивыми свиданиями (Fake Date), однако он претерпел некоторые изменения. Мошенник от имени привлекательной девушки создаёт Telegram-аккаунт, который регистрирует на виртуальный номер, а затем наполняет его несколькими фотографиями, которые невозможно найти в интернете – для создания таких изображений скамеры часто используют нейросети. В описании профиля злоумышленник обычно указывает город с населением от 100 тыс. до 500 тыс. человек – такой как Тамбов или Череповец. Затем от имени фейковой девушки создает анкету в боте или на сайте для знакомств, ставит несколько лайков, через сутки проверяет, кто из пользователей проявил интерес и от имени девушки начинает с ними общение.

Задача мошенника – вызвать доверие потенциальной жертвы. На этом этапе действия злоумышленника полностью повторяют действия типичного скамера, работающего по схеме FakeDate. Злоумышленник «прогревает» пользователя, спрашивает его об интересах, работе – этот период общения длится от нескольких часов до нескольких дней. В переписке «девушка» как бы случайно упоминает, что играет в казино, и общение продолжается в прежнем режиме.

В 2026 году мошеннические группы, работающие по сценарию с фейковыми Telegram-казино, используют три пути, чтобы заинтересовать пользователя нелегальными азартными играми.

Первый – «девушка» в ходе общения упоминает дорогие покупки, которые позволяет себе благодаря выигрышам в казино. Если пользователь проявляет интерес, мошенник присылает ему ссылку на Telegram-бот фейкового казино. Злоумышленник полностью управляет результатом игры: через панель управления он видит, как жертва делает ставку, и выставляет «удачу», например, на 100%.

Второй – «девушка» делится с пользователем «промокодом» на определённую сумму, которую он может поставить в казино.

Третий – «девушка» сообщает новому знакомому, что её заблокировали в онлайн-казино, и ей нужен помощник для того, чтобы вывести выигранные деньги. Аналогичную уловку злоумышленники используют в схемах инвестиционного мошенничества.

В любом из этих вариантов, когда у пользователя создаётся впечатление, что он поймал удачу и собирается вывести «выигрыш», мошенническая платформа выдает сообщение об «ошибке» – и не даёт пользователю возможность перечислить «выигрыш» на собственную карту. Жертва сообщает об этом «девушке». Мошенник присылает пользователю фейковые реквизиты якобы её личной банковской карты, по которым просит перевести свою часть выигрыша, и спустя несколько минут сообщает, что деньги «дошли» – тем самым создаётся впечатление, что «всё по-настоящему». От имени «девушки» пользователю объясняют, что вывести деньги можно только на ту банковскую карту, с которой пополнялся счёт в казино, поэтому для успешного перевода выигрыша нужно сначала пополнить счёт. В момент пополнения счёта фейкового казино пользователь теряет деньги и ничего не получает.

По данным F6, одна из мошеннических групп, которая работает по схеме с фейковыми казино, в период с 16 по 30 января 2026 года похитила у пользователей из России на 66% больше, чем за аналогичный период 2025 года. За это же время средняя сумма списания, которую производили злоумышленники, увеличилась на 30%.

«Только две мошеннические группы, которые используют схему с фейковым казино, за период с 16 января до 30 января 2026 года похитили у пользователей из России более 2,5 млн рублей, средняя сумма списания составила 14 426 рублей».

Мария Синицына
Мария Синицына

Старший аналитик департамента Digital Risk Protection компании F6

Главная рекомендация специалистов F6 по защите от мошенничества в таких случаях – помнить о том, что любая азартная игра предполагает риск с потерей всех денег. А если эти азартные игры нелегальные, то вероятность утраты денег близка к 100%.

О компании F6

F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.

Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.

Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.

Публикуем новости в социальных сетях

Узнайте первыми о новейших киберугрозах и наших расследованиях

Связаться с PR-командой