Оскорбления под постами ведут к краже аккаунта
В соцсетях распространяется схема: жертве оставляют грубый комментарий под давним постом, а затем заманивают на фишинговую страницу. Эксперт из Новосибирска объяснил, как не потерять аккаунт.
25 сентября, 2026, 02:30 2

Кибермошенники придумывают все новые и новые схемы для обмана
Источник:
В социальных сетях набирает обороты мошенническая схема. Под старым постом пользователя появляется оскорбительный комментарий. Заинтригованный человек переходит в профиль автора комментария, где в актуальных историях размещена ссылка на страницу в MAX или Telegram. НГС выяснил, как действует эта схема.
Оскорбительный комментарий
В основе схемы лежит любопытство. Бот публикует под давней записью грубые фразы вроде «Ты такой стремной за год стала. Что с тобой случилось?» или «Видела тебя вчера спустя столько времени, время меняет людей. Так плохо выглядишь».
Жертва хочет взглянуть на обидчика, заходит в его профиль и видит ссылку на MAX или Telegram. Переход по ней может привести к взлому аккаунта и последующим требованиям денег.
Однако по одному агрессивному комментарию вычислить мошенника невозможно, поэтому важно следить за дальнейшими действиями, поясняет эксперт по информационной безопасности «Контур.Эгиды» и Staffcop Даниил Бориславский. Злоумышленникам нужны данные для входа или дополнительные действия человека.
«Например, ссылка может вести на поддельную страницу Telegram, MAX или другого сервиса, где пользователя просят повторно авторизоваться, ввести пароль, код из SMS или подтвердить вход, — говорит Даниил Бориславский. — Если вместо привычного сценария внезапно появляется повторная авторизация, запрос кода, установка приложения или другое нестандартное действие — это повод остановиться».
Кража аккаунта также возможна после предложений установить обновление или скачать файл, якобы нужный для просмотра контента.
Отдельно проверяйте адрес страницы, на которую перешли. В фишинге часто применяют домены, визуально похожие на настоящие: заменяют или переставляют буквы, используют похожие символы. Текст ссылки может выглядеть нормально, но вести на другой сайт.
По мнению эксперта, принципиально нового в схеме нет.
«Меняются площадки и конкретные сценарии, но сам механизм существует много лет. Мошенники просто идут туда, где находится аудитория. Появляется новый популярный мессенджер или сервис — через некоторое время вокруг него появляются и фишинговые сценарии», — объясняет Даниил Бориславский.
Как не попасться
Основные приемы психологического воздействия остаются прежними. Человека пытаются зацепить страхом, срочностью, важностью, выгодой или любопытством. Оскорбительный комментарий под старым постом отлично срабатывает благодаря яркой эмоции и желанию понять, кто и почему это написал.
Стоит насторожиться, если вас пытаются вызвать на сильную эмоцию и заставить действовать быстро: срочно перейти по ссылке, немедленно подтвердить аккаунт, получить подарок прямо сейчас, посмотреть, что о вас написали.
Если вы десятки раз заходили на определенный сервис одним способом, а теперь неожиданно открылась другая страница, появилось окно повторной авторизации, запрос кода или предложение что-нибудь установить, лучше остановиться и перепроверить адрес сайта.
«И главное — не передавать коды подтверждения, пароли и другие данные для входа через страницы, на которые вы попали по сомнительной ссылке. В организациях эту проблему стоит дополнять регулярным обучением сотрудников и проверкой навыков распознавания фишинга: одних технических средств защиты здесь недостаточно», — отмечает Бориславский.
Ранее силовики нагрянули к новосибирцу, которого подозревают в кибермошенничестве.
Читайте также
























