Отопление как приманка

Осень в самом разгаре, и вместе с похолоданием наступает время, когда тема отопления становится для миллионов людей не просто бытовой, а по-настоящему горячей. Когда включат батареи, не случилась ли авария, не нужно ли срочно что-то чинить или доплачивать — эти вопросы волнуют почти каждого жителя многоквартирного дома. И именно на этом интересе, по словам экспертов, активно играют мошенники.


Чем тематика отопительного сезона так привлекательна для аферистов

Тематика наступления отопительного сезона крайне удобна для атакующих, поскольку затрагивает практически каждого жителя многоквартирных домов, говорит специалист департамента киберразведки компании «Бастион» Анастасия Патрушева.

«Злоумышленники при этом успешно маскируются под диспетчеров, сотрудников управляющих компаний или соседей. Сезонность позволяет им запускать массовые атаки именно в период подготовки к включению отопления, когда внимание граждан к сообщениям по данной теме повышено», — рассказывает эксперт.

С ней соглашается заместитель руководителя направления аудитов и соответствия требованиям ИБ в IT-компании «Уральский центр систем безопасности» (УЦСБ) Ксения Кузнецова. По её словам, в преддверии отопительного сезона мошенники адаптируют свои схемы, используя естественное желание людей защитить свой дом от холодов. Чаще всего в ход идут сценарии, построенные на искусственной срочности и угрозе остаться без тепла в квартире. В спешке и стрессе люди нередко теряют бдительность и легко поддаются на уловки обманщиков.

Три главных сценария: квитанции, возвраты и «проверки»

Первый и, пожалуй, самый ожидаемый сценарий осени 2026 года — поддельные квитанции. Директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско предупреждает: документ внешне может выглядеть абсолютно привычно, но реквизиты или QR-код будут вести к злоумышленнику. Поэтому проверять нужно не только сумму и адрес квартиры, но и то, кому фактически переводятся деньги.

«Другой вероятный сценарий — предложения оформить перерасчет, компенсацию или возврат переплаты. Здесь человека, наоборот, не пугают расходами, а обещают вернуть деньги. Для этого предлагают перейти на стороннюю страницу и указать платежные данные. Подобные рассылки от имени управляющих компаний уже фиксировались в июле 2026 года», — продолжает эксперт.

Этот сценарий особенно коварен, потому что играет на другом чувстве — желании получить своё. По данным прокуратуры Краснодарского края, в текущем отопительном сезоне распространение получает именно схема с обещанием произвести перерасчёт платы за отопление. В электронных сообщениях злоумышленники предлагают перейти по ссылке для перевода якобы излишне оплаченных средств. При переходе возникает риск потери денег с банковского счёта или доступа к «Госуслугам». Ведомство напоминает: управляющие и ресурсоснабжающие организации производят перерасчёт не путём перевода денег гражданам, а учитывают его при начислении платежей в следующем расчётном периоде.

Третий сценарий — сообщения о проверке отопления, согласовании визита специалиста или обновлении сведений о собственнике. Технический директор компании «Стахановец» Сергей Щербаков объясняет: злоумышленники маскируются под сотрудников коммунальных служб и предлагают выбрать удобную дату для проверки отопительной системы. После выбора даты приходит ссылка на фишинговый сайт с логотипами государственных сервисов, где предлагается пройти авторизацию.

«Далее следует звонок от якобы службы безопасности с сообщением о несанкционированном доступе к личному кабинету. Цель этого звонка — заставить жертву перевести деньги на безопасный счет или погасить несуществующий долг», — объясняет эксперт.

По данным Минстроя России, настоящие управляющие и ресурсоснабжающие организации не осуществляют прямые денежные переводы гражданам. Если по итогам года и происходит перерасчёт за коммунальные услуги, его сумма автоматически учитывается в следующих платёжных документах и уменьшает будущий платёж.

Что уже было: схемы прошлых сезонов

Использовать тематику отопительного сезона мошенники пытались и раньше. Как рассказывает ведущий аналитик департамента защиты от цифровых рисков компании F6 Евгений Егоров, в прошлом уже встречались схемы, в рамках которых злоумышленники под видом диспетчеров или сотрудников управляющих компаний сообщали о проверке системы отопления, замене счётчиков или использовали другой предлог.

«По SMS с подставного номера они передавали жертве случайный код подтверждения, который они хотели получить. Затем жертву запугивали угрозой взлома личного кабинета государственного сервиса и уголовной ответственностью, после чего требовали перевод средств на «безопасный» счет или передачу их курьеру», — рассказывает эксперт.

Отмечались и сценарии, при которых злоумышленники представлялись сотрудниками газовой компании: создавали в мессенджере аккаунт, имитирующий её представителя, звонили жертве, сообщали о плановой проверке и «необходимости» оплатить несуществующий символический долг. При этом, даже если у жертвы не было газового оборудования, аферисты всё равно уверяли, что долг якобы числился за ней.

В 2026 году схема с «проверкой отопления» получила новое развитие. Юрист Игорь Соловьёв рассказывал о случае, когда злоумышленники звонили от имени соседей и сообщали о предстоящей пробной промывке труб. Потом жертве предлагали зарегистрироваться и подать заявку в чат жильцов дома, чтобы в день запуска тепла всё прошло без аварий. А в начале сентября в Москве произошёл случай, когда пенсионерку добавили в фейковый домовой чат от имени компании «Энергосбыт Плюс». Все восемь участников чата оказались подставными аккаунтами, которые создавали видимость активности соседей. Женщина отправила код из СМС, после чего мошенники получили доступ к её аккаунту на «Госуслугах», загрузили поддельную доверенность на распоряжение недвижимостью и в итоге убедили её снять со счетов 14,7 млн рублей.

«Основной аудиторией подобных схем становятся обычные потребители коммунальных услуг, причем мошенники могут отдельно ориентироваться на пожилых людей и других пользователей, которые привыкли решать вопросы ЖКХ дистанционно или по телефону. Опасность заключается не только в прямой краже денег, но и в компрометации банковских аккаунтов, персональных данных и учетных записей в том числе на портале «Госуслуги», которые затем могут использоваться в других атаках», — указывает руководитель группы аналитики L1 GSOC «Газинформсервис» Андрей Жданухин.

Как защититься: проверять, не спешить, не переходить по ссылкам

Главное правило, по словам Александра Вураско, — проверять сообщение независимо от того, кто его прислал. Если речь идёт о долге, перерасчёте или проверке оборудования, нужно самостоятельно открыть привычный личный кабинет либо позвонить в управляющую или ресурсоснабжающую организацию.

«Контакт следует брать из ранее проверенного источника, а не из той же подозрительной квитанции. При изменении реквизитов особенно важно уточнить, действительно ли поменялся получатель платежа», — подчёркивает эксперт.

QR-код сам по себе не является ни признаком мошенничества, ни гарантией безопасности — это лишь способ передать платёжные данные или ссылку. Поэтому перед подтверждением оплаты нужно посмотреть на получателя, сумму и назначение платежа. Если вместо привычной оплаты открывается незнакомый сайт, где предлагают установить приложение или заново ввести банковские данные, лучше остановиться и выяснить, зачем это требуется.

Эксперт по кибербезопасности в «Лаборатории Касперского» Владимир Дащенко рекомендует не открывать вложения и не переходить по ссылкам в сообщениях от неизвестных отправителей, даже если текст пришёл от имени управляющей компании, ТСЖ или знакомого. Также не стоит сообщать коды из СМС или push-уведомлений по телефону или в чате — ни «сотрудникам ЖКХ», ни «представителям аварийной службы», ни кому-либо ещё.

«Обязательно включите двухфакторную аутентификацию на всех важных учетных записях. Также полезно установить защитное решение, которое блокирует спам и мошеннические звонки, не дает переходить на фишинговые сайты и предотвращает скачивание вредоносных файлов», — заключает собеседник.

По материалам iz.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *