Раньше рассказывал про угоны аккаунтов в MAX. Там злоумышленники забирали только переписку. Новая схема куда опаснее: они бьют не в мессенджер, а в сам смартфон. Цель — полный контроль над устройством, чтобы получить доступ к Госуслугам, банковским приложениям и всем сохранённым паролям.
Как выглядит атака на практике
Пользователи соцсети Threads* массово сигнализируют о новом векторе атак. Сценарий отработан до мелочей. Незнакомец пишет в личку, обращаясь по имени и называя номер квартиры или дома. Это создаёт иллюзию, что пишет сосед.
Сообщение обычно звучит тревожно: «Здравствуйте, вы же Анна из 60-й? У вашей двери кто-то снимает на камеру, я стучала, но вы не открыли». Сразу после этого следует файл с именем вроде video.27.08.2026.mp4 или Photo.27.08.2026.JPEG и вопрос: «Вы его знаете?».
Жертва, охваченная паникой, нажимает на файл. Видео там нет. Это вредоносная программа, основанная на самых опасных вирусах 2026 года. Как только файл открывается, троян устанавливается на смартфон и передаёт мошенникам удалённый доступ. Дальше они делают всё, что угодно: заходят в банк, меняют пароли, оформляют услуги.
Психология обмана
Схема работает, потому что бьёт в несколько уязвимостей одновременно:
- Личные данные. Когда незнакомец знает вашу квартиру, доверие возникает мгновенно. Данные могли утечь из баз УК, объявлений на Авито или Циан.
- Эффект срочности. Фраза о подозрительном человеке у двери включает инстинкт самосохранения. Критическое мышление отключается, включается реакция «надо срочно действовать».
- Привычный формат. Файл назван как обычное видео с датой. Смартфоны так и сохраняют записи. На первый взгляд ничего подозрительного нет.
Именно поэтому в эту ловушку попадают даже осторожные пользователи, которые обычно не открывают вложения от незнакомцев.
Что делает троян RAT
После установки на Android попадает RAT (Remote Access Trojan) — программа удалённого доступа. О ней подробно писал коллега Иван Кузнецов. RAT не просто портит файлы, он даёт мошеннику полный контроль над телефоном в реальном времени.
Злоумышленники получают:
- Доступ к Госуслугам: смена номера, оформление кредитов, получение справок.
- Доступ к банковским приложениям: переводы, смена паролей, привязка карт.
- Все SMS-коды, включая подтверждения входа.
- Пароли из браузера (Chrome и других).
- Фото и документы: паспорта, СНИЛС, файлы из галереи.
Как защититься и что делать
Главное правило: никогда не открывайте файлы от незнакомцев в MAX. Неважно, как убедительно звучит история или какие личные данные знает отправитель.
Технические меры предосторожности:
- В настройках Android запретите установку приложений из неизвестных источников. Это не панацея, но усложнит жизнь трояну.
- Не давайте разрешения «Специальные возможности» (Accessibility) подозрительным приложениям. Через эту функцию трояны часто захватывают контроль.
- Установите антивирус (Dr.Web, Kaspersky и аналоги). Они блокируют известные RAT до запуска.
- Включите двухфакторную аутентификацию на Госуслугах и в банках. Без второго фактора доступ будет ограничен.
Если файл уже открыт, действуйте быстро:
- Немедленно отключите Wi-Fi и мобильные данные. Это прервёт связь трояна с сервером мошенников.
- С другого устройства зайдите в Госуслуги, смените пароль и проверьте раздел «Действия» на наличие чужих входов.
- Позвоните в банк и заблокируйте карты.
- Сбросьте смартфон до заводских настроек. Не восстанавливайте данные из облака-бэкапа — там могут быть заражённые файлы.
- Подайте заявление в полицию онлайн через Госуслуги.
Файл от незнакомца в мессенджере — это всегда риск. Сосед, который пишет вам в MAX и присылает видео, — повод насторожиться, а не кликать по ссылке.
*Threads принадлежит компании Meta*, деятельность которой признана экстремистской и запрещена в России.
Комментарии