Аферисты на трояне нацелились на близких участников СВО

Общество 1 августа, 2025 / 17:35

Мошенники разработали новую схему обмана пользователей Telegram с использованием банковского трояна Mamont, сообщила пресс-служба Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ. По данным ведомства, злоумышленники создают в мессенджере фальшивые каналы, которые визуально имитируют официальные группы помощи семьям участников СВО.

Уважаемые пользователи мессенджера Telegram, будьте бдительны! Мошенники продолжают использовать троян Mamont, который замаскирован под списки пропавших в зоне специальной военной операции, — говорится в обращении.

Отмечается, что мошенники публикуют правдоподобные списки пропавших без вести в зоне военной операции на Украине, сопровождая их фотографиями и персональными данными в форматах PDF и Excel. Таким образом они вызывают доверие у пользователей, которые пытаются найти информацию о своих близких.

После установления контакта с потенциальными жертвами мошенники начинают распространять вредоносные APK-файлы, содержащие троянскую программу Mamont. Как поясняют специалисты МВД, этот вредоносный код дает злоумышленникам практически полный контроль над устройством жертвы: возможность собирать информацию о пользователе, перехватывать и отправлять СМС-сообщения, получать доступ к файлам, истории звонков, контактам, а также к банковским приложениям и мессенджерам.

В ведомстве порекомендовали пользователям соблюдать меры предосторожности. В частности, необходимо отключить функцию автозагрузки файлов в настройках Telegram, внимательно проверять форматы всех получаемых документов и воздерживаться от скачивания файлов из непроверенных источников. Также особую осторожность следует проявлять при взаимодействии с тематическими чатами и каналами, связанными с военной тематикой.

Ранее киберэксперт Руслан Пермяков сообщил, что мошенники начали массово подделывать сайты с символикой МВД, ФНС и «Госуслуг». Кроме того, злоумышленники стали создавать фальшивые сайты популярных сериалов, обещая доступ к новым сериям после перехода по зараженным ссылкам. По словам специалиста, часто используется схема с якобы совместным просмотром фильма онлайн.