Хроника кибератак, мошеннических схем и цифровых угроз.
На основе материалов от компании F6.
Примеры атак и мошеннических схем
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Сдача квартиры в аренду | Лже-арендатор предлагает оформить договор через фейковый сервис аренды или «зарегистрироваться» для прохода в престижный ЖК. Арендодатель вводит данные карты или скачивает вредоносное приложение, после чего деньги списываются. В 2025 году мошенники перешли на видео-рекламу в Shorts/TikTok. | 2024 Август: Мошенники в аренде жилья, 2025 Апрель: Видео для схемы с арендой, 2025 Апрель: Схема с престижными ЖК |
| Бесплатная фотосессия / Салон красоты | Девушкам предлагают бесплатную съемку или премиум-услуги в салоне. Для подтверждения записи нужно скачать «фирменное» приложение (троян) или ввести код Apple ID. Деньги и доступ к устройству похищаются. | 2024 Май: Мошеннические фотосессии, 2025 Март: Знакомства и салоны красоты |
| Аренда электросамокатов | В соцсетях продают доступы к аккаунтам с баллами лояльности или «служебные приложения» для безлимитных поездок. Покупатели теряют деньги, заражают устройства ВПО или становятся соучастниками преступлений. | 2024 Июнь: Мутные схемы аренды самокатов |
| Покупка техники на маркетплейсе | Злоумышленники продают устройства или USB-кабели с предустановленным вредоносным ПО, которое крадет данные, контролирует устройство или включает его в ботнет. | 2024 Январь: ВПО как бонус к технике |
| Мошеннические лотереи и розыгрыши | Жертве предлагают открывать коробочки с призами от имени звезд (в т.ч. актеров театра и кино, селебрити со взломанных аккаунтов). На третий раз выпадает выигрыш, но для получения нужно оплатить «комиссию». Деньги уходят мошенникам, карта компрометируется. | 2024 Сентябрь: Лотереи с коробочками, 2025 Март: Образы актеров театра и кино, 2025 Сентябрь: Угон аккаунтов знаменитостей |
| Покупка на доске объявлений («Мамонт») | При оплате фейковой «курьерской доставки» списываются деньги и крадутся данные карты. Осенью скамеры ушли из Telegram на веб-платформы, а RAT-трояны стали загружаться прямо со страниц оплаты. Летом 2025 года активизировались схемы с билетами в Геленджик. В декабре 2025 новая версия Mamont распространяется через домовые чаты под видом списков погибших/раненых СВО. | 2024 Март: Схема «Мамонт», 2024 Ноябрь: Рост активности и уход из TG, 2025 Июль: Скам на билетах в Геленджик, 2025 Декабрь: Новые версии Mamont в домовых чатах |
| Фишинг перед онлайн-распродажами | Перед 11.11, Черной пятницей, Новым годом и праздниками (8 Марта) создаются тысячи фейковых сайтов маркетплейсов. Жертвы теряют деньги на «предзаказах», скидках и возвратах товаров. | 2024 Декабрь: Фишинг перед распродажами, 2025 Март: Топ схем в период праздников |
| Возвращение брендов (ZARA, IKEA) | Под видом представителей вернувшихся брендов мошенники звонят и предлагают восстановить бонусные карты или пройти «валидацию» Visa/Mastercard. Код из СМС дает доступ к Госуслугам или банковскому счету. | 2025 Март: Доверие к ZARA и IKEA |
| Оплата проезда по платным дорогам | Мошенники создают сайты, имитирующие сервисы оплаты проезда по автомагистралям (МСД, ЗСД). Система показывает фейковую задолженность, запрашивает данные карты и СМС-код. Деньги списываются, карта компрометируется. | 2025 Июль: Оплата проезда по автомагистралям |
| Покупка трендовых игрушек (Лабубу) | В Telegram-ботах под предлогом розыгрыша или продажи популярных игрушек Labubu пользователей просят поделиться контактом и ввести код для «регистрации». Это приводит к угону аккаунта или потере денег при прямой оплате. | 2025 Июнь: Лабубомания и фишинг |
| Гастроскам: деликатесы к праздникам | Перед Новым годом мошенники создают сеть из 30+ Telegram-каналов с продажей красной икры и морепродуктов «с Дальнего Востока». Используют рекламу в районных чатах и фейковые аккаунты «соседей». Предоплата на карту скамера, товара жертва не получает. Средний чек — от 10 тыс. руб. | 2025 Ноябрь: Гастроскам с деликатесами |
| Зооаптека PRO (хозяевам животных) | Под видом интернет-магазина с труднодоступными препаратами для животных («Бравекто», «Симпарика») мошенники продают несуществующие лекарства. Заказ только через «менеджера» с 100% предоплатой. При требовании возврата присылают фишинговую ссылку банка. Средний ущерб — 7–10 тыс. руб. | 2025 Октябрь: Фейковая Зооаптека PRO |
| Доставка еды под троян DeliveryRAT | Под видом популярных приложений доставки еды, маркетплейсов и трекеров посылок распространяется Android-троян DeliveryRAT. Жертв завлекают фейковыми объявлениями о найме на удаленную работу с высокой зарплатой. Ущерб — кража денег и данных. | 2025 Сентябрь: Троян DeliveryRAT |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Трудоустройство (ПВЗ / удаленка / тестировщик / таксист) | Под видом трудоустройства в ПВЗ, раскладки открыток, работы тестировщиком ПО или водителем такси/курьером жертву просят скачать приложение. Это троян удаленного доступа (RAT), который снимает деньги со счетов. В 2025 году схема таргетируется на IT-специалистов и водителей через фейковые приложения «радар», «ДПС», «кэф». | 2024 Январь: Фейковые владельцы ПВЗ, 2024 Декабрь: Работа с открытками, 2025 Март: Комбо-схема (вакансии + угон Tg + троян), 2025 Июнь: Тестировщики потеряли 14 млн руб., 2025 Декабрь: Схема против таксистов и курьеров |
| Инвестиции в крипту / акции (Инвестскам) | Через дипфейки знаменитостей (включая актеров), рекламу пассивного дохода, бренды госфондов («Защитники Отечества»), цифровой рубль или «праздничные дивиденды» жертву заманивают на фейковую биржу. Вывести деньги невозможно. Также используются дрейнеры и криптодрейнеры под видом акций стартапов (DeepSeek). Суммы ущерба исчисляются сотнями тысяч рублей. | 2024 Июнь: Инвестскам с провокационной рекламой, 2025 Апрель: Цифровой рубль в инвестскаме, 2025 Апрель: Бренд фонда «Защитники Отечества», 2025 Июль: Фейковые «июньские дивиденды», 2025 Ноябрь: Дивиденды ко Дню народного единства, 2025 Ноябрь: Фейковый соцпроект для военных |
| Хайп вокруг нейросетей и токенов | На волне популярности DeepSeek, Sora или мем-токенов (TRUMP, MELANIA) создаются фишинговые сайты и фейковые приложения. Жертве предлагают привязать кошелек или купить акции стартапа, но вместо этого подписывается транзакция на вывод всех средств. | 2024 Январь: Хайп DeepSeek, 2024 Февраль: Нейросеть Sora, 2025 Февраль: Эволюция скама вокруг DeepSeek |
| Проверка купюр / безопасность счета | Мошенники звонят от имени банка/ЦБ и пугают проблемами с деньгами. Под предлогом проверки заставляют скачать вредоносное приложение, которое перехватывает СМС и крадет банковские данные. | 2024 Февраль: Фейковое приложение ЦБ, 2024 Ноябрь: ВПО под видом госсервисов |
| NFC-атаки у банкомата (NFCGate / SuperCard / RatOn) | Через связку CraxsRAT и NFCGate (или модификации SuperCard, RatOn) злоумышленники клонируют карту жертвы или создают клон собственной карты на устройстве жертвы («обратная» схема). В декабре 2025 появился гибридный банковский троян RatOn с интегрированным NFCGate. Общий ущерб за 2025 год — более 1,6 млрд рублей. | 2024 Январь: Приложение NFCGate, 2025 Апрель: Связка CraxsRAT и NFCGate, 2025 Июнь: SuperCard в России, 2025 Декабрь: Троян RatOn |
| Покупка криптовалюты (ENS-домены) | Мошенники предлагают купить крипту под предлогом покупки драгметаллов. Для «проверки чистоты активов» просят перевести тестовую сумму на адрес с окончанием .eth, который на самом деле ведет на кошелек скамеров. | 2024 Июнь: Новая схема с криптовалютой и доменами ENS |
| Онлайн-беттинг и ставки | Мошенники используют арендованные аккаунты для вывода денег. Обычные пользователи, чьи аккаунты были скомпрометированы или проданы, рискуют попасть под блокировку и стать соучастниками отмывания денег. | 2024 Май: Мошенники в онлайн-беттинге |
| Займы через Госуслуги | Мошенники используют украденные учетные записи Госуслуг для оформления микрозаймов. Жертва узнает о долгах только когда начинают звонить коллекторы. | 2024 Декабрь: Расследование схемы с займами |
| Виртуальная кредитная карта | Мошенники предлагают оформить кредитку без проверки кредитной истории. Под предлогом оплаты комиссии (3050 руб.) похищают деньги. Схема нацелена на пенсионеров и закредитованных граждан. | 2025 Июль: Виртуальная кредитная карта |
| Промокоды и кража персональных данных | В соцсетях и спам-рассылках обещают крупные промокоды на парфюмерию/косметику. Для получения скидки требуют зарегистрироваться на сайте бюро кредитных историй и прислать скриншот. Так мошенники получают ФИО, паспорт, ИНН и используют данные для оформления кредитов. | 2025 Октябрь: Агрессивная реклама промокодов |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Голосование / конкурс в Telegram/WhatsApp | Жертву добавляют в группу и просят проголосовать. Для этого нужно авторизоваться через QR-код или СМС на фишинговом сайте, после чего аккаунт угоняется и используется для спама по контактам. | 2024 Апрель: Угон через голосование, 2024 Июнь: Голосования WhatsApp, 2024 Ноябрь: Кража через веб-панели |
| Предупреждение об удалении аккаунта / Premium / Безопасность / «Итоги года» | Приходит сообщение якобы от поддержки Telegram («Безопасность») о заявке на удаление, подарке Premium или усилении защиты. В декабре 2025 запущены боты «Твой 2025», предлагающие личную статистику и призы. Чтобы отменить/получить, нужно ввести код или сканировать QR на фишинговом сайте. Итог — потеря аккаунта. | 2024 Апрель: Фейковое удаление аккаунта, 2024 Декабрь: Волна фишинга Premium, 2025 Февраль: Угон через «Безопасность», 2025 Декабрь: «Твой 2025» |
| Игра Hamster Kombat / кликер / моды / FakeSteam | Под видом вывода токенов, запуска бота, скачивания модов (Minecraft, Roblox) или бесплатных скинов в Steam/CS2/Rust просят привязать кошелек или установить APK. Дрейнер опустошает кошелек, либо устанавливается троян. В декабре 2025 активизировался FakeSteam с ловушками в YouTube/TikTok/Twitch. | 2024 Июнь: Скам Hamster Kombat, 2025 Апрель: Вредоносные моды в Telegram, 2025 Декабрь: FakeSteam атакует геймеров |
| Фишинг через уведомления YouTube | Письма якобы от YouTube с обсуждением ролика и предложением заработка. Ссылка ведет на сайт с опросом и формой ввода персональных данных, после чего «специалист» выманивает деньги. | 2024 Июль: Фишинг через уведомления YouTube |
| Замедление YouTube / VPN / Roblox | Под предлогом ускорения работы YouTube, обхода блокировки Roblox или скачивания TikTok 18+ пользователи устанавливают вредоносные расширения или APK-файлы, которые крадут данные, банковские пароли и запускаются автоматически. | 2024 Август: Замедление YouTube и новые схемы, 2025 Декабрь: Android-троян под YouTube и TikTok, 2025 Декабрь: Roblox через фишинг |
| Угрозы для геймеров и детей | Фишинг под игровые платформы, продажа скинов/валюты, трояны под видом модов. Дети становятся проводниками угроз в семью: через Roblox и Minecraft мошенники знакомятся с ребенком, запугивают и заставляют ночью прикладывать палец спящего родителя к телефону. За 10 месяцев 2025 года — 6000+ инцидентов с ущербом 850+ млн руб. | 2024 Май: Топ-4 угрозы для геймеров, 2024 Декабрь: Фразы-криперы в игровых чатах, 2025 Март: Дети для кражи денег у родителей, 2025 Ноябрь: Обман детей в онлайн-играх, 2025 Ноябрь: 6000 инцидентов через детей, 2025 Декабрь: Эволюция атак на детей |
| Кража NFT-подарков и Telegram Stars | Мошенников интересуют цифровая валюта Telegram Stars и коллекционные виртуальные подарки (NFT). Их можно вывести на подставные аккаунты и продать. Аккаунты крадут через фишинг или веб-панели. | 2025 Март: Интерес к NFT-подаркам |
| Угон Google-аккаунтов через фейковый Zoom | Мошенники приглашают предпринимателей на встречу в фейковый Zoom. Ссылка ведет на фишинговую страницу с капчей, где крадутся логин/пароль Google и код из Telegram для угона мессенджера. | 2025 Август: Угон Google через фейковый Zoom |
| Бензиновая ловушка для водителей и военных | Мошенники используют тему ударов по топливной инфраструктуре для угона Telegram-аккаунтов водителей и военнослужащих. Сценарий собирает персональные данные, затем ведет к компрометации аккаунта для шпионажа или рассылки скама. | 2025 Октябрь: Бензиновая ловушка |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Свидание вслепую (FakeDate / Антикино / Киноплатформа) | Незнакомка приглашает на свидание, но просит купить билеты на стендап/в кино на фишинговом сайте, оформить подписку на совместный просмотр фильмов или снять «уютный домик» в фейковом сервисе Point House. Деньги уходят скамерам, а данные карты воруются. Используются дипфейки и ИИ-голоса. | 2024 Февраль: Схема FakeDate, 2024 Март: Дипфейки в дейтинге, 2024 Ноябрь: Схема «Антикино», 2025 Июль: FakeDate и киноплатформа, 2025 Ноябрь: Аренда Point House |
| Роман с дипфейком знаменитости | Мошенники создают профиль звезды (например, Брэда Питта) с ИИ-генерацией лица и голоса. В ходе «отношений» вымогают крупные суммы под различными предлогами. | 2024 Январь: Дипфейк Брэда Питта |
| Бесплатный салон красоты (новый сценарий) | «Успешный мужчина» в Tinder дарит посещение премиум-салона. Для записи девушка должна скачать приложение (Android) или подтвердить вход через Apple ID (iOS). Результат — полный контроль над устройством и хищение денег. | 2025 Март: Знакомства и салоны красоты |
| Криптоскам через дейтинг (FakeDate Crypto) | Мошенницы в дейтинге используют голосовые и видеосообщения для убедительности, но вместо свидания заманивают жертву в криптоскам. Шесть групп похитили более 40 млн руб. с начала 2024 года. | 2025 Июнь: Люблю путешествовать и заскамлю тебя |
| Найм в OnlyFans (для взрослых) | Мошенники предлагают работу модератором на сайте для взрослых. Для верификации нужно скачать вредоносное APK-приложение под видом Google Play, которое перехватывает данные карты. За 2025 год одна группа похитила 870 тыс. руб. | 2025 Июль: Найм в OnlyFans |
| Вредоносное приложение для знакомств | Злоумышленники разработали приложение под бренд популярного сервиса знакомств (который не имеет своего приложения). Под предлогом оплаты «подписки» за 1 руб. похищаются данные карты. Android-версия перехватывает SMS. С октября 2025 — 120+ жертв, 1,1+ млн руб. ущерба. | 2025 Ноябрь: Вредоносное приложение для знакомств |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Выплаты ветеранам / участникам СВО | От имени партии, фонда («Единая Россия», «Поддержка РФ СВО») предлагаются единовременные выплаты до 1 млн руб. Для получения нужно оплатить «комиссию» или скачать троян, перехватывающий СМС и крадущий деньги. В 2025 году используется комбо-схема с фейк-опросами и инвестскам-депозитами. | 2024 Апрель: Выплаты ко Дню Победы, 2024 Ноябрь: Скам для участников СВО, 2025 Март: Комбо-схема с опросом, 2025 Май: Фейки о выплатах к 9 Мая, 2025 Ноябрь: Фейковый соцпроект для военных |
| Сбор помощи пострадавшим (Крокус) | В соцсетях и на фейковых новостных сайтах открываются сборы денег для жертв трагедий. Переводы идут мошенникам; иногда требуется привязка криптокошелька, ведущая к потере всех средств. | 2024 Март: Сбор помощи «Крокус», 2024 Март: Фишинг The Guardian |
| Новогодние социальные выплаты | Telegram-каналы с новостями о соцподдержке («каналы-оборотни») резко начинают публиковать фейковые новости о выплатах. Ссылки ведут на инвестскам или фишинг. | 2024 Декабрь: Каналы-оборотни |
| Пожертвование в благотворительный фонд | Создаются полные копии сайтов известных фондов с созвучными доменами. Переводя деньги на «благое дело», жертва отправляет их мошенникам. В 2025 году зафиксирована новая схема: мошенники заставляют жертву делать реальный перевод в настоящий «Русфонд» с пометкой «Платеж себе», затем просят вернуть «ошибочный» платеж через фишинг. Пострадали 356 человек, ущерб 4,6+ млн руб. | 2024 Декабрь: Фейковые фонды, 2025 Сентябрь: Под маской благотворительности |
| Фейковые выплаты молодым семьям | В Telegram распространяются фейковые новости о пособиях, сертификатах на жилье и закрытии ипотеки. Ссылки ведут на инвестскам-каналы. Хищение денег и данных происходит в мессенджере. | 2025 Август: Фейковые выплаты молодым семьям |
| «Праздничные дивиденды» (День народного единства и др.) | Перед государственными праздниками запускаются фейковые новости о выплатах дивидендов от продажи нефти и газа (до 290 тыс. руб.). Пользователю предлагают указать ФИО и возраст, затем звонит «менеджер» и уговаривает внести деньги для увеличения капитала. | 2025 Ноябрь: Праздничные дивиденды, 2025 Июль: «Июньские дивиденды» |
| «Тайный Санта» и новогодние желания | Мошенники создают фейковые сайты исполнения желаний и Telegram-ботов с игрой в «Тайного Санту». Для получения подарка нужно заполнить анкету и подписаться на инвестскам-каналы. Жертвы теряют деньги и данные карт. | 2025 Декабрь: Тайный Санта |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Звонок от «следователя» / «безопасника» | Классический вишинг: пенсионеров убеждают перевести деньги на «безопасный счет». Используются ИИ-синтез голоса, бумажные повестки, фейковые доверенности и психологическое давление. Рекордные хищения достигают сотен миллионов рублей. | 2024 Январь: Хищение 350 млн у пенсионерки, 2025 Февраль: История спасения пенсионерки |
| Голосовое сообщение от знакомого / звезды | С взломанного аккаунта приходит просьба одолжить денег + синтезированное ИИ голосовое сообщение. В 2025 году мошенники используют аудиодипфейки знаменитостей (Ханна, Журавлев) для рекламы скама. Убедительность максимальная. | 2024 Январь: ИИ-дипфейки в Telegram, 2025 Март: Аудиодипфейки знаменитостей |
| Звонок от руководителя (FakeBoss) | Мошенник звонит в мессенджере, используя аудиодипфейк голоса начальника, и требует срочно провести платеж или связаться с «куратором» ФСБ. | 2024 Январь: FakeBoss 2.0, 2024 Март: Четыре схемы с дипфейками |
| Шантаж и абьюз со стороны хакеров | Вымогатели используют тактики токсичных отношений: лесть, иллюзию исключительности, контроль под маской заботы. Они создают проблему и предлагают себя в роли спасителя, чтобы заставить жертву заплатить. | 2025 Февраль: Хакеры vs абьюзеры |
| Мошенничество в период диджитал-детокса | Во время отключения интернета мошенники звонят знакомым жертвы (используя аудиодипфейк) и просят пополнить счет домашнего интернета, так как сами не могут это сделать из-за сбоя. | 2025 Май: Мошенничество при отключении интернета |
| Мошенники-«газовщики» в Telegram | Злоумышленники создают аккаунты «Горгаз» в Telegram, звонят по поводу плановой проверки и упоминают копеечный долг. При согласии на оплату присылают фишинговую ссылку. | 2025 Май: Новый сценарий газовщиков |
| Замена ключа от домофона | Мошенники звонят и сообщают о замене домофона, просят назвать код из СМС для получения новых ключей. Жертвы теряют миллионы рублей и золото. | 2025 Август: Замена ключа от домофона |
| «Добрый вечер, я диспетчер»: проверка отопления | Мошенники под видом диспетчеров пишут о начале отопительного сезона и проверке системы. Вместо кода из СМС присылают ссылку на фейковый сайт с запугиванием уголовной ответственностью. Финал — требование перевести деньги на «безопасный счет» или передать курьеру. | 2025 Ноябрь: Новый сценарий с проверкой отопления |
| Новые версии Mamont в домовых чатах | Троян Mamont распространяется через домовые чаты под видом списков погибших/раненых СВО, шокирующих фото аварий и фейковых антивирусов. Провокационные сообщения заставляют открыть файл, после чего троян читает SMS, отправляет USSD-запросы и может превратить пользователя в невольного соучастника мошенников. | 2025 Декабрь: Mamont в домовых чатах |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Покупка ответов к ЕГЭ / ОГЭ | В соцсетях продают «актуальные ответы» к экзаменам. После оплаты (500–2500 руб.) продавцы исчезают или присылают прошлогодние варианты. Перед экзаменами 2025 года активность мошенников снова выросла. | 2024 Май: Продажа ответов ЕГЭ, 2025 Май: Активизация перед ЕГЭ и ОГЭ |
| Оформление водительских прав / документов | Фишинговые сайты и Telegram-каналы обещают права без экзаменов. Жертва загружает паспортные данные и платит деньги, получая лишь картинку несуществующего документа и риск шантажа. Количество фейков растет. | 2024 Май: Фишинг с правами, 2024 Декабрь: Рост фейков в Telegram |
| Покупка диплома / справки | Сеть сайтов предлагает поддельные документы об образовании. Средняя цена 18 000 руб. Деньги уходят, документ не имеет юридической силы, персональные данные утекают. | 2024 Июль: Поддельные дипломы |
| Кража номера через eSIM | Мошенники переносят номер жертвы на свою eSIM через скомпрометированный личный кабинет оператора. Получают доступ к онлайн-банкингу и мессенджерам через перехват СМС. | 2024 Март: Кража номера через eSIM |
| Фишинг электронных дневников | Перед учебным годом появляются сайты, копирующие дизайн электронных дневников и Минобрнауки. Под предлогом безопасности или характеристики студента выманиваются логины, пароли и коды ЕСИА. | 2025 Август: Фишинг электронных дневников |
| Фейковые медсайты и лекарства | Мошенники создали 140+ сайтов с лже-врачами, навязывающими поддельные БАДы. Оплата дистанционная, состав неизвестен. Риск потери денег, здоровья и утечки медицинских данных. | 2025 Август: 140+ фейковых медсайтов |
| Угон аккаунтов на сервисах недвижимости | Мошенники создают фишинговые домены под сервисы поиска жилья (содержат слова rent/flat). В Telegram-каналах размещают объявления-приманки о сдаче квартир или пишут собственникам «Ваши фото использованы на другом объявлении». При вводе кода подтверждения угоняют аккаунт для размещения новых фейков. | 2025 Ноябрь: Схема в сфере недвижимости |
| Жизненная ситуация | Как наносится ущерб | Источник |
|---|---|---|
| Скачивание утилит / активаторов | Пользователи ищут заблокированный в РФ софт на GitHub или сайтах-зеркалах. Вместо программы загружают стилеры (RedLine, Vidar), майнеры или трояны. | 2024 Июнь: ВПО под видом утилит, 2024 Сентябрь: ВПО на GitHub |
| Обновление приложения оператора (WebAPK) | В мессенджер приходит ссылка на «обновление» мобильного оператора. Технология WebAPK устанавливает троян минуя Play Store, давая хакерам полный контроль над телефоном. | 2024 Апрель: WebAPK в Беларуси |
| 0-day уязвимость iOS через iMessage | Вредоносный код исполняется на iPhone просто при получении сообщения в iMessage, без действий пользователя. Устройство полностью компрометируется. | 2024 Апрель: 0-day для iOS |
| Фейковые обновления Госуслуг / Минздрава | Под видом обязательных обновлений госсервисов распространяется троян CraxsRAT, который перехватывает уведомления, СМС и дает удаленный доступ к устройству. Часто используется в связке с NFCGate. | 2024 Октябрь: Троян CraxsRAT, 2025 Апрель: Связка CraxsRAT и NFCGate |
| Бесплатные онлайн-библиотеки | На сайтах популярных библиотек (flibusta и др.) внедрен вредоносный код, заражающий компьютеры майнерами. При открытии сайта на смартфоне возможен перехват логинов и паролей. Затронуты миллионы пользователей. | 2025 Июнь: Майнеры в онлайн-библиотеках |
| Утечки через онлайн-песочницы | Конфиденциальные документы и персональные данные попадают в публичные песочницы (Any.Run, VirusTotal) при проверке файлов. Злоумышленники используют эти данные для персонализации атак. | 2025 Май: Утечки через онлайн-песочницы |
| Android-троян под YouTube и TikTok | Мошенники создали сеть сайтов, рекламирующих вредоносные APK под названиями TikTok 18+, YouTube Max/Boost/Ultra с обещаниями бесплатного просмотра без рекламы и скачивания в 4К. Приложение читает/отправляет SMS, совершает звонки, собирает контакты и запускается автоматически. | 2025 Декабрь: Android-троян под YouTube и TikTok |
| Вредоносные приложения для водителей | Под видом полезных приложений для автомобилистов (слова «радар», «ДПС», «кэф», предупреждения о камерах) распространяется RAT. Запрашивает доступ к SMS, уведомлениям и вызовам. При «бесплатной подписке» крадет данные карты. Средний ущерб — 11,2 тыс. руб. | 2025 Декабрь: Схема против водителей и таксистов |