Что обнаружили аналитики
Специалисты компании F6, занимающейся противодействием киберугрозам, зафиксировали новую многоступенчатую мошенническую схему в мессенджерах — её назвали FakeHack. Атака активно применяется против российских пользователей с конца августа 2026 года и отличается от типичного фишинга тем, что построена не на одном сообщении, а на целой цепочке психологического давления, растянутой во времени.
Как устроена атака: три волны давления
Схема разворачивается поэтапно, и каждый следующий шаг усиливает эффект предыдущего.
- Первая волна. Жертве приходит сообщение якобы от государственного ведомства о «неисполненных налоговых обязательствах» со ссылкой на поддельный сайт. Сайт работает только по IP-адресу, без домена, — а на нём предлагают ввести «код из СМС», который на самом деле отображается прямо на странице.
- Вторая волна. От разных аккаунтов приходят новые сообщения: об угрозе удаления аккаунта на Госуслугах через 24 часа, о «подозрительной активности» и утечке паспортных данных, СНИЛС и ИНН, а также об оформленном на жертву кредите на сумму 2 200 200 рублей. Отдельно предлагают перезвонить на номер «горячей линии».
- Третья волна. Если человек не реагирует, мошенники меняют тактику и начинают писать уже от имени «преступников», используя прямые угрозы и присылая фотографии дома жертвы, найденные в открытых источниках, — это усиливает страх и подталкивает к необдуманным действиям.
Почему схема работает
FakeHack эксплуатирует не технические уязвимости, а доверие к государственным сервисам и страх потери денег или персональных данных. Госуслуги — портал, через который совершаются налоговые, социальные и кредитные операции, поэтому сообщение о его «взломе» воспринимается серьёзнее, чем стандартное письмо о «выигрыше в лотерею». Многоступенчатость же не даёт жертве времени успокоиться и проверить информацию: каждое следующее сообщение поступает до того, как эффект от предыдущего угасает.
Место в эволюции мошеннических схем
FakeHack — не первая попытка эксплуатировать тему «взлома» Госуслуг. Ранее, в августе 2026 года, применялась более простая версия схемы, где жертве показывали анимацию с имитацией терминальных окон и процесса «извлечения данных». FakeHack усложняет сценарий: вместо визуального эффекта используется растянутая во времени многоканальная коммуникация с эскалацией угроз, что делает атаку менее похожей на автоматизированный скрипт и более похожей на реальное преследование.
Как распознать и не попасться
- Официальные ведомства не рассылают уведомления о «взломе» аккаунта через мессенджеры и не просят продиктовать код из СМС третьим лицам.
- Сайт, работающий только по IP-адресу без нормального доменного имени, — почти всегда признак мошеннической страницы.
- Сообщения с фотографиями дома, взятыми из открытых источников (панорамы, соцсети), рассчитаны на испуг, а не являются доказательством реального доступа к вашим данным.
- При любых сомнениях стоит проверять статус аккаунта Госуслуг напрямую через официальное приложение или сайт, не переходя по присланным ссылкам.
Масштаб проблемы
Мошенничество через мессенджеры с использованием тематики госсервисов остаётся одним из самых массовых видов атак на частных лиц в России. Подобные схемы регулярно фиксируют и другие участники рынка кибербезопасности, а сами атаки быстро адаптируются под новостной фон — от «налоговых долгов» до «отмены социальных выплат» — чтобы оставаться правдоподобными для разных категорий жертв.
Итог: FakeHack показывает, что киберпреступники всё активнее делают ставку не на технические взломы, а на многоступенчатую психологическую манипуляцию, имитирующую реальное преследование. Для пользователей это означает, что базовая цифровая грамотность и привычка перепроверять любые сообщения о «взломе» аккаунтов через официальные каналы становятся не менее важны, чем антивирус на смартфоне.
Читайте также:
- F6 выявила новую схему фишинга с имитацией «взлома» аккаунта на Госуслугах
- F6 добилась блокировки теневого сервиса анонимной регистрации доменов nulltrace
Разработки F6 в области противодействия киберугрозам распространяются в России, в том числе, через дистрибьюторскую сеть МОНТ — по решениям компании можно организовать пилот, демонстрацию или консультацию.