Летом 2026 года очереди на АЗС стали нормой. ФАС рассылала предупреждения о недопустимости роста цен, а в ряде регионов ввели ограничения на отпуск топлива. По данным Росстата, к 22 июня бензин с начала года подорожал на 9,81%, дизель — на 8,59%.

Мошенники тем временем встроились в этот кризис. Дефицит топлива — идеальная среда: есть страх, есть очереди, есть человек, готовый поверить любому решению, которое обещает бензин быстрее остальных. Компания F6 зафиксировала фишинговые сайты, маскирующиеся под страницы крупных сетей АЗС. МВД выпустило предупреждения. Схем оказалось несколько — разберём каждую.

Страх дефицита — один из самых надёжных инструментов социальной инженерии. Человек в очереди за бензином уже находится в состоянии стресса: он торопится, злится, хочет решить проблему прямо сейчас. В этом состоянии критическое мышление работает хуже. Мошенники это знают и используют намеренно.

Схема 1. Бронь без очереди и угон Telegram

Сообщение приходит в чат или мессенджер в самый подходящий момент: «Бронь топлива без очереди. До 20 литров. QR-код для оператора. Запись — две минуты». Сайт выглядит как страница настоящей сети АЗС: логотип, цвета, карта заправок. Всё убедительно.

Сервис просит номер телефона и код из SMS. Но это не код бронирования. Это код входа в Telegram. Введя его на чужом сайте, водитель передаёт мошенникам полный доступ к своему аккаунту. Через несколько минут его Telegram уже рассылает те же ссылки по контактам, а преступники изучают переписки, документы и файлы.

Telegram давно перестал быть просто мессенджером. Там хранятся рабочие чаты, договоры, сканы документов, пароли «на всякий случай», переписка с банком и юристом. Угнанный аккаунт — это готовый инструмент для дальнейших атак на всех, кто есть в контактах жертвы.

Схема 2. Бесплатные литры от государства

«Государственная программа поддержки водителей. До 100 литров топлива бесплатно» — именно так выглядит приманка второй схемы. Сайт копирует стиль Госуслуг, банка или крупной корпорации. Водителю предлагают заполнить анкету: ФИО, телефон, номер автомобиля, данные карты.

Затем появляется «комиссия за выпуск ваучера» или «проверочный платёж» — и код из SMS, который якобы подтверждает получение топлива. На деле он подтверждает списание денег или привязку карты к мошенническому сервису.

Раньше фишинговый сайт выдавал себя сам — кривой шрифт, съехавший логотип, страница, которая грузится мгновенно, потому что за ней ничего нет. Сегодня ИИ закрыл этот разрыв. Клонировать дизайн крупной сети АЗС с правильными цветами, рабочей картой и убедительным текстом можно за час. Мошенники научились имитировать даже загрузку сайта с задержкой. Искусственная пауза в две секунды перед появлением "вашей брони" создаёт ощущение реальной системы на бэкенде. Когда подделка начинает вести себя как оригинал, единственный надёжный ориентир остаётся один: адресная строка браузера. Всё остальное воспроизводимо.

Схема 3. Талоны по старой цене

«Есть талоны на бензин. Дешевле кассы. Осталось мало» — схема апеллирует к советской памяти о распределении. Само слово «талон» звучит официально и создаёт ощущение закрытого доступа, которым продавец готов поделиться.

Но когда деньги переводятся на карту физлица, продавец исчезает. Иногда вместо денег просят данные: ФИО, телефон, номер автомобиля, регион, привычные маршруты. Эта информация потом используется для точечного фишинга.

Персональные данные, собранные под предлогом «регистрации для получения талона», — ценный актив. Зная маршруты человека, его автомобиль и телефон, следующее мошенническое сообщение будет выглядеть куда убедительнее: «Ваш автомобиль [номер] был замечен у АЗС на [улица], для вас зарезервировано 20 литров».

Схема 4. Карта наличия бензина и вредоносное приложение

Когда топлива не хватает, все ищут карту, где есть АИ-92, где меньше очередь, где бензин дешевле. На этот запрос реагирует «народный сервис»: интерактивная карта АЗС, обновления в реальном времени, уведомления о поставках. И кнопка: «Скачать приложение, чтобы видеть бензин первым».

Если предлагают APK-файл вне официального магазина — это стоп-сигнал. Под видом карты АЗС пользователь устанавливает стилер: программу, которая собирает данные с устройства. Пользователь сам выдаёт ей разрешения на уведомления, SMS, доступ к файлам, геолокацию. Зачем карте АЗС доступ к SMS? Незачем. Но вредоносной программе он нужен, чтобы перехватывать коды подтверждения из банка.

Запрашиваемые разрешения — главный индикатор намерений приложения. Карта АЗС не должна читать SMS, не должна видеть фотографии и не должна отслеживать геолокацию в фоне. Если приложение просит всё это, то оно интересуется не бензином, а вами.

Схема 5. Бот в Telegram

В Telegram появляется бот: «Показывает, где есть бензин. Работает по всей России». Сначала он спрашивает безобидные вопросы: город, марка топлива, ближайшая АЗС, но потом — номер телефона и «подтвердить профиль» кодом.

Схема та же, что в первом случае: любой сервис, требующий код из Telegram, SMS или push-уведомления, должен вызывать подозрение.

Боты — удобный формат для мошенников: они не требуют создания отдельного сайта, выглядят как обычный сервис и встроены в среду, которой пользователь уже доверяет. Создать бота, который собирает данные, можно за час.

Схема 6. Корпоративный фрод: топливные карты в зоне риска

Кризис топлива затрагивает не только частных водителей. Такси, доставки, логистика, стройки, аграрии — все, кто оплачивает топливо корпоративными картами, сталкиваются с отдельной угрозой: внутренним фродом.

Типичные схемы: заправить чужой автомобиль по карте компании, пробить фиктивную заправку, использовать карту вне маршрута, договориться с оператором АЗС. Компания видит рост расходов на топливо, но списывает его на цены и очереди. На фоне общего хаоса внутренний фрод прячется легче.

Признаки, которые должны насторожить: заправки ночью, в выходные или вне маршрута; разница между показаниями датчика топлива и объёмом по чеку; автомобиль с баком 55 литров регулярно заправляет по 70; заправка в регионе, где машина физически не могла находиться.

Корпоративный топливный фрод не новая проблема, но в кризис она масштабируется. Когда все расходы растут, аномалия легко теряется в общем шуме. Защита здесь технически несложная: автоматические лимиты, привязка карты к номеру конкретного автомобиля, PIN-код, геозоны и сверка с GPS-телематикой.

Как не попасться: три правила

Никогда не вводите коды из Telegram, SMS или банка на сайтах, куда перешли по ссылке из чата или рекламы. Официальной АЗС не нужен код входа в ваш мессенджер. Государственной программе не нужен код подтверждения банковской операции, чтобы выдать ваучер.

Проверяйте адрес сайта, а не его дизайн. Логотип, цвета и карта копируются за час. Домен отличается одной буквой или дефисом. Если попали на сайт по ссылке — обязательно проверьте адрес в строке браузера.

Не устанавливайте приложения из APK-файлов. Приложение для поиска бензина, которое скачивается вне Google Play или App Store, почти наверняка вредоносное. Запрашиваемые им разрешения (SMS, фото, геолокация) не имеют отношения к картам АЗС.

Все шесть схем объединяет одно: они эксплуатируют не техническую уязвимость, а человеческую. Стресс, дефицит, срочность — мошенники создают условия, в которых жертва сама принимает решение отдать доступ или деньги. Защита здесь не техническая, а поведенческая: пауза в момент, когда что-то обещает решить проблему слишком легко.

Если уже попались

Угнали Telegram: войдите с доверенного устройства, завершите чужие сеансы, включите облачный пароль. Если доступа уже нет — обратитесь в поддержку Telegram и немедленно предупредите знакомых через другие каналы. Пока вы разбираетесь, аккаунт занимает деньги у ваших контактов и скидывает поддельные ссылки.

Ввели банковские данные: звоните в банк и блокируйте карту немедленно. Оспаривайте операции, сохраняйте ссылку, переписку и все детали транзакции — они понадобятся для заявления.

Предоставлю подробную консультацию

Предложу актуальное и наиболее выгодное решение Вашей проблемы.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*

Этот сайт защищен reCAPTCHA и применяются Политика конфиденциальности и Условия обслуживания применять.

Срок проверки reCAPTCHA истек. Перезагрузите страницу.