Мошенники используют фишинговые сайты, замаскированные под страницы крупных российских сетей автозаправочных станций (АЗС), чтобы похищать аккаунты пользователей в Telegram. Разбираемся, как работает эта схема обмана и какие шаги помогут защитить ваш профиль.
Мошенническую схему выявили аналитики F6 Digital Risk Protection. Компания предоставила результаты исследования и скриншоты редакции «Рамблер». Специалисты компании в ответ на запрос редакции уточнили, что на данный момент изучили три подобных интернет-ресурса. При этом они предупредили, что общее число мошеннических сайтов может быть значительно больше.
На поддельных интернет-страницах крупных АЗС пользователям предлагают оформить «бронь» топлива. Зарезервировать онлайн можно якобы до 20 литров по обычной цене. Запись доступна на 7 дней вперёд.
Затем пользователю предлагают выбрать дату и время, а для подтверждения брони — указать номер телефона. На него в Telegram приходит код, который нужно ввести на сайте.
Однако этот код открывает доступ в учётную запись Telegram. Таким образом, злоумышленники используют его не для оформления заявки, а для авторизации, что приводит к угону аккаунта.
Мошенники могут использовать взломанный аккаунт для:
Пользователей Android предупредили о рассылке вирусов через APK-файлы
Использование темы топлива в мошеннических схемах — не новая практика. Злоумышленники эксплуатируют интерес пользователей к скидкам, акциям и дефициту товаров, адаптируя свои сценарии под актуальную повестку.
В «Лаборатории Касперского» «Рамблеру» также рассказали о ранее выявленных случаях мошенничества под предлогом продажи топлива. Специалисты отметили, что регулярно фиксируют фишинговые схемы, в которых злоумышленники используют узнаваемые бренды и обещания бесплатных товаров или бонусов.
Так, специалисты компании в 2023 году обнаружили мошеннические сайты, где обещали ваучеры на бесплатное топливо якобы в рамках программы лояльности одной из сетей АЗС. Чтобы их получить, нужно было пройти короткий опрос. После этого пользователю сообщали о «выигрыше» и просили подтвердить личность. На этом этапе жертву убеждали указать номер телефона, реквизиты банковской карты или коды подтверждения из СМС, что могло привести к компрометации банковского аккаунта.
Тема топлива вновь стала актуальной на фоне сообщений о дефиците в конце июня 2026 года.
Эксперты объяснили, как рост цен на бензин отразится на других товарах
Другие распространённые способы кражи аккаунтов в мессенджере приводятся на портале по кибербезопасности «Кибрарий»: фейковые сообщения о «подарках» и бесплатной подписке Telegram Premium.
Эта схема работает так: через взломанный аккаунт отправляют ссылку на «подарок». Ссылка ведёт на фейковый Telegram-бот @PremiumBot. Для получения «подарка» бот просит поделиться своим номером телефона и ввести код для авторизации. В результате таких действий доступ к аккаунту пользователя оказывается у мошенников.
Мошенники рассылают сообщения с просьбой поддержать участника конкурса или онлайн-голосования. Они могут писать со взломанного аккаунта знакомого человека, поэтому просьба не вызывает подозрений.
После перехода по ссылке открывается фальшивая страница с формой для голосования. Чтобы «отдать голос», пользователя просят указать номер телефона и ввести код подтверждения. На самом деле эти данные используются для получения доступа к Telegram-аккаунту.
Взломом Telegram-аккаунта могут заниматься не хакеры, а люди из ближайшего окружения: коллеги, администраторы рабочих устройств или даже операторы связи. Об этом предупреждает директор по продукту Staffcop Даниил Бориславский. Для защиты он рекомендует установить надёжный пароль на вход в Telegram, проверять список активных устройств и скрывать номер телефона в настройках приватности.
Портал по кибербезопасности «Кибрарий» рекомендует соблюдать несколько простых правил цифровой безопасности для защиты аккаунта в Telegram:
Подпишитесь на «Рамблер» в Max! Будем на связи вопреки блокировкам и сбоям.