Как мошенники обманывают водителей через скидки на бензин и почему это работает?

Бензин дорожает, на заправках очереди, водители в панике ищут, где бы залить полный бак. И в этот момент на экране смартфона появляется заманчивое предложение: «Топливо24» — бензин на 30% дешевле, доставка по адресу или заправка на любой АЗС. Звучит как спасение, но на деле это ловушка. Сетевые мошенники адаптировали популярную схему «Мамонт» под топливную тему и за неделю похитили у водителей более 3,7 миллиона рублей. Средняя сумма списания — почти 10 тысяч рублей. Эксперты предупреждают: аферисты паразитируют на любом инфоповоде, вызывающем массовый ажиотаж, а дефицит топлива в 2026 году стал для автомобилистов темой почти витальной необходимости, что резко повышает конверсию фишинговых атак. Рассказываем, как работает обновлённая схема, какие ещё уловки используют мошенники и как не остаться без денег в погоне за дешёвым бензином.


О том, что сетевые мошенники адаптировали популярную схему «Мамонт» для обмана водителей, сообщила компания F6 — российский разработчик технологий для борьбы с киберугрозами. От имени вымышленного бренда «Топливо24» злоумышленники предлагают приобрести любой вид топлива, в том числе бензин, газ и солярку, по ценам на 20–30% ниже обычных с доставкой по адресу или с правом заправки на АЗС.

«Мошенническая группа, которая работает по схеме «Мамонт» и применяет новый сценарий, за период с 15 по 20 августа похитила у пользователей более 3,7 млн рублей, средняя сумма списаний составила 9847 рублей», — говорится в сообщении компании.

Шаблон фальшивого сайта, который используют мошенники, позволяет аферистам определять цены на топливо по своему усмотрению. На обнаруженных специалистами F6 страницах стоимость была примерно на 20–30% ниже, чем на крупных сетевых АЗС. Например, бензин АИ-92 предлагали по 52,5 рубля за литр, АИ-95 — 55,9 рубля, АИ-98 — 59 рублей, а дизельное топливо — 58,5 рубля.

Старший аналитик департамента Digital Risk Protection компании F6 Мария Синицына пояснила: в зависимости от конкретного мошенника, который работает по сценарию с заправками, он может направить пользователю ссылку на фальшивый сайт или сразу выставить счёт на конкретный заказ с оплатой талона на АЗС или доставкой.

Топливо всегда было существенной статьёй расхода при обслуживании личных автомобилей, поэтому предложение сэкономить 20–30% выглядит для водителей привлекательно, говорит в беседе с «Известиями» эксперт в области кибербезопасности и аналитик компании «Газинформсервис» Ирина Дмитриева.

«Основными стимулами, формирующими ажиотаж вокруг топлива, являются перебои с поставками, очереди на АЗС и рост цен, — рассказывает она. — Указанные факторы закономерно подводят людей к поиску выгодных предложений, чем, конечно же, готовы воспользоваться мошенники».

Тема бензина сейчас максимально актуальная — дефицит топлива и очереди на АЗС в ряде регионов вызывают у людей тревогу и готовность действовать быстро, не проверяя источники информации, дополняет технический директор компании «Стахановец», эксперт в области информационной безопасности Сергей Щербаков. По его словам, мошенники традиционно паразитируют на любом инфоповоде, вызывающем массовый ажиотаж — будь то дефицитный товар, выплаты от государства или распродажи. Схема «Мамонт» стабильно применяется из года в год, лишь подстраиваясь под актуальную повестку.

Обновлённая схема «Мамонт» — далеко не единственная уловка, которую сетевые мошенники пытаются применять против российских водителей в 2026 году. По словам руководителя группы защиты от почтовых угроз в «Лаборатории Касперского» Андрея Ковтуна, ранее специалисты компании обнаружили волну мошеннических рассылок с предложением оформить купоны на топливо.

«Пользователей перенаправляли на сайты, где просили оставить имя, номер телефона и сведения об автомобиле — марку и модель, госномер, предпочитаемый тип топлива и регион, — рассказывает собеседник «Известий». — Такие данные в дальнейшем могли использоваться для более персонализированных сценариев социальной инженерии — например, продолжения общения уже по телефону или в мессенджере».

Ещё один сценарий был связан с распространением вредоносных приложений для Android под видом сервисов для поиска доступного топлива. Вредоносные APK-файлы пытались скачать тысячи российских пользователей. На самом деле под видом полезного приложения распространялся стилер, способный собирать документы, фотографии и видео со смартфона.

Основная аудитория, на которую направлены мошеннические схемы на топливную тематику, — частные автомобилисты и профессиональные водители, отмечает Ирина Дмитриева. Для них основным риском является не столько трата суммы «заказа», сколько компрометация банковских реквизитов. Поддельные приложения и сайты крадут реквизиты и учетные данные, что может привести к гораздо большему ущербу, чем просто оплата топлива на несколько тысяч рублей.

«Косвенный ущерб связан с компрометацией персональных данных и учетных записей в мессенджерах, которые впоследствии используются для целевых атак на контакты жертвы или реализуются на теневых площадках», — дополняет Сергей Щербаков.

Для того чтобы защититься от схем мошенников на топливную тематику, специалисты советуют соблюдать определённые меры безопасности.

Андрей Ковтун призывает критически относиться к «щедрым» акциям, особенно если для участия требуется предоставить личные или платежные данные.

«Информацию о программах лояльности и специальных предложениях банков или АЗС лучше самостоятельно проверять на официальных сайтах и в приложениях, а не переходить по ссылкам из писем, сообщений или рекламы», — говорит эксперт.

Также стоит критически относиться к подозрительно заниженной стоимости топлива и не переходить по ссылкам из рекламы, чатов и комментариев, дополняет Ирина Дмитриева. Сергей Щербаков напоминает: нельзя вводить данные банковских карт, номера телефонов и коды из СМС на неизвестных сайтах.

Перед совершением оплаты необходимо проверить доменное имя ресурса и дату его регистрации — большинство фишинговых страниц создаются за несколько дней до начала кампании. При выявлении подозрительного веб-сайта следует направить уведомление через систему «Антифишинг» для ускорения его блокировки.

«Не скачивайте APK-файлы с неизвестных ресурсов — приложения безопаснее устанавливать из официальных магазинов. Также важно внимательно проверять адрес сайта перед вводом данных и использовать защитное решение, способное выявлять фишинговые ресурсы и вредоносные программы», — заключает Андрей Ковтун.

По материалам iz.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *