Версия для слабовидящих

Чистые данные: еженедельник безопасности

05.03.2026

Чистые Данные — Еженедельник безопасности. Выпуск №22

Законодатели на защите данных

Председатель Госдумы Вячеслав Володин запустил среди подписчиков своего канала в Max опрос о том, насколько эффективно работают принятые палатой парламента законы по противодействию кибермошенничеству.

Среди предложенных вариантов ответа - "эффективно", "не совсем эффективно", "неэффективно" и "все равно".

Председатель Госдумы также напомнил, что с 2025 года было принято 11 федеральных законов, направленных на борьбу с телефонным и интернет-мошенничеством. Благодаря нововведениям граждане теперь могут устанавливать самозапреты на оформление новых sim-карт и на заключение договоров потребительского кредита и займа. Появились и другие новые нормы: обязательная маркировка входящих звонков от компаний и индивидуальных предпринимателей, "период охлаждения" при выдаче кредитов, в течение которого не осуществляются финансовые операции, а также обязательная маркировка входящих звонков от компаний и индивидуальных предпринимателе

Актуальные мошеннические схемы

1.Мошенники распространяют через мессенджеры поддельное приложение ВПН, которое позволяет им получить доступ к устройству, а потом подают заявки на микрозаймы.

Злоумышленники через мессенджеры рассылают ссылки на скачивание приложения ВПН, после чего потенциальная жертва после перехода по ней видит, как начинается загрузка сервиса, а потом система перенаправляет ее в настройки телефона для подтверждения установки. При этом человек, давая согласие на установку, разрешает мошенникам получить доступ к телефону и содержащейся в нем информации.

Затем мошенники подают заявки на оформление микрозаймов от лица жертвы без ее ведома и согласия.

Советуем не переходить по неизвестным ссылкам и устанавливать приложения только из официальных источников. 

2. В Телеграмм обнаружены вредоносные боты, которые маскируются под инструменты для ускорения работы сервиса.

Схема обмана:

Пользователю предлагают подтвердить, что он «не робот». При нажатии этой кнопки происходит передача номера телефона, привязанного к аккаунту, злоумышленникам.

Затем жертву просят ввести пятизначный код, якобы отправленный ботом для верификации. На самом деле это код авторизации, который система Telegram направляет при попытке входа с нового устройства.

Ввод этого кода в интерфейсе мошеннического бота мгновенно передаёт контроль над аккаунтом преступникам — при условии, что владелец не активировал дополнительную защиту в виде облачного пароля.

Новые уязвимости

Исследователи компании-разработчика антивирусного программного обеспечения  первый известный Андроид-вирус, использующий искусственный интеллект

Вредоносный код обращается к нейросети Гугл Джеминай не для создания текста, а для управления интерфейсом устройства с целью закрепления приложения в системе.

Технически нейросеть Джеминай используется для подготовки пошаговых инструкций для вируса по «закреплению» в списке запущенных задач. Нейросеть считывает с экрана устройства действия пользователя и принимает меры по «маскировке». Это повышает устойчивость вредоноса на разных версиях Андроид и разных устройствах.

Выявленный вирус маскируется под банковское приложение, предположительно ориентированное на пользователей в Аргентине. Для удаления требуется загрузка устройства в безопасном режиме, поскольку в обычном режиме приложение блокирует попытки деинсталляции.