Аналитики F6 зафиксировали более 7 тысяч случаев в 2025 году, когда мошенники использовали детей для кражи денег с банковских счетов их родителей. Общий ущерб от таких преступлений за год может превысить 1 миллиард рублей. Киберпреступники активно применяют методы социальной инженерии в отношении несовершеннолетних пользователей с 2024 года.
Чаще всего атаки направлены на юных геймеров, как напрямую в игровых чатах таких игр, как Minecraft, Roblox, так и через социальные сети.
Например, в TikTok и Likee мошенники создают фейковые аккаунты и распространяют короткие видеоролики, выдавая себя за известных детям блогеров из Roblox. В этих видео предлагается получить "бесплатные робуксы" (внутриигровую валюту Roblox) и перейти по ссылке в профиле или комментариях, чтобы написать личное сообщение на указанный аккаунт в мессенджере.
После обращения мошенники оперативно отправляют "инструкцию" по получению несуществующих призов. От ребенка требуют сфотографировать экран смартфона родителей (мамы, папы, бабушки или дедушки) с установленными банковскими приложениями, чтобы узнать, услугами каких банков пользуются взрослые. Также злоумышленники просят открыть СМС от банка и сфотографировать сообщения с кодами подтверждения, балансом карт и уведомлениями.
Эксперты F6 отмечают, что в переписке мошенники стараются расположить к себе ребенка, часто используя ласковые обращения, например, "зая" или "зайка". Для усиления давления на детей преступники используют таймер обратного отсчета (обычно 5–7 минут), угрожая, что по истечении этого времени "робуксы" не будут выданы. Под таким давлением дети, как правило, не успевают осознать риски, выполняют указания лже-блогера и отправляют фотографии злоумышленникам.
Как только ребенок отправляет фотографии, преступники переходят к следующему этапу атаки — запугиванию. При этом злоумышленники используют новую уловку: они угрожают ребенку вызовом полиции, распространением компрометирующих данных или уголовным преследованием.
В одном из сценариев, чтобы запугать ребенка, ему отправляют видеосообщение. Блогер появляется в начале видео на долю секунды, затем звучит ее голос — это типичная схема монтажа дипфейков. Голосом блогера сообщается, что она якобы подала заявление в полицию по факту мошенничества. Затем в кадре появляется фейковая интернет-страница, оформленная с использованием символики и дизайна официального сайта МВД России.
В тексте фейкового заявления от имени блогера указывается: якобы "подписчица" обратилась к ней с просьбой о предоставлении "робуксов", блогер "перевела на телефон ее родителей денежные средства для покупки данной валюты", однако "после получения денег подписчица отказалась их возвращать и устроила обман". Также в тексте упоминается сумма "штрафа" в размере 100 тысяч рублей.
На этапе запугивания мошенники применяют различные методы влияния и давления на детей: предлагают позвонить для обсуждения всех действий, используют видеосообщения, текстовые угрозы.
Чтобы избежать попадания в ловушку мошенников, специалисты F6 рекомендуют родителям соблюдать ряд правил:
- Не доверяйте детям свои устройства без ограничений. Устройство является вашим кошельком и документами. Предоставьте ребенку отдельное устройство, а для работы с общим компьютером создайте для ребенка отдельную учетную запись с ограниченными правами.
- Установите родительский контроль на детские устройства. Ограничьте время использования гаджетов и доступ к определенным приложениям.
- Не сообщайте пароли детям. Избегайте ситуаций, когда ребенок может получить доступ к вашим данным, например, через биометрическую разблокировку.
- Попросите детей немедленно сообщать, если кто-то попросит взять телефон мамы или папы и совершить с ним какие-либо действия. Объясните, что с такими предложениями могут обращаться только злоумышленники, которые хотят украсть деньги семьи или причинить иной вред.
- Если у ребенка есть личная страница в соцсети или аккаунт в мессенджере, настройте приватность до максимального уровня, который позволит избежать или ограничить получение звонков и сообщений от незнакомых контактов, а также добавление в чаты незнакомцами.
- Обращайте внимание на эмоциональное состояние ребенка. Если его поведение изменилось без видимых причин, он замкнулся в себе или, наоборот, слишком возбужден, поговорите с ним, чтобы выяснить причины таких изменений.
- Используйте сервисы, созданные специально для детей. Банки предлагают специализированные карты, которые ограничивают доступ ребенка к финансовым операциям.
Представленная информация указывает на значительный рост киберпреступности, направленной на несовершеннолетних, с использованием методов социальной инженерии. Ущерб в 1 миллиард рублей за 2025 год и более 7 тысяч инцидентов подчеркивают актуальность проблемы. Описанные схемы с использованием игровых платформ и социальных сетей, а также последующее запугивание, демонстрируют адаптацию злоумышленников к цифровой среде и уязвимостям детской психологии. Рекомендации экспертов F6 по усилению родительского контроля и повышению цифровой грамотности детей и родителей представляются обоснованными мерами для снижения рисков. Однако для более глубокого анализа эффективности этих мер и разработки комплексных стратегий противодействия необходимы дополнительные данные о демографическом распределении жертв, конкретных каналах атак и результатах правоприменительной практики.