Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» обнаружили фишинговые сайты, завлекающие пользователей шокирующими роликами автомобильных аварий. Однако вместо записей с камер видеонаблюдения пользователь получает вредоносное ПО, которое крадет информацию с его устройства.

Один из обнаруженных фишинговых сайтов представляет собой фейковую страницу «Госавтоинспекции». На сайте пользователю предлагается посмотреть видео с собственным нарушением во время вождения автомобиля — для этого ему нужно скачать приложение, в котором и будет предоставлен доступ к видео. По словам экспертов, в файле под видом приложения скрывается вредоносное ПО (ВПО), предназначенное для кражи конфиденциальной информации с устройства пользователя — включая пароли к банковским приложениям, мессенджерам и другим онлайн-сервисам.

Еще один фишинговый сайт предлагает получить доступ к «эксклюзивным видео со страшными автоавариями». При этом в анонсе злоумышленники не гнушаются указывать дату и примерное время аварии, а также число погибших и пострадавших — мошенники могли выдумать эти факты или собрать данные по новостным криминальным сводкам.

Дальнейшая схема идентична предыдущей — пользователю предлагается скачать «видеозапись», установить программу для просмотра ролика, которая также представляет собой ВПО. Оба перечисленных сайта на момент публикации заблокированы.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»

«Мы уже много раз наблюдали, как мошенники эксплуатируют самые различные темы для обмана пользователей — в этот раз они не постеснялись затронуть шокирующую тему автоаварий, которые порой заканчиваются гибелью людей. Мошенники не гнушаются использовать и такие трагичные сюжеты, чтобы завлечь пользователей и распространить вредоносное ПО для кражи конфиденциальных данных. При этом отдельно отметим — ВПО на фишинговых сайтах может обновляться каждый час. Оно может представлять собой как стилер, так и RAT, который позволит злоумышленникам управлять устройством пользователя. Именно поэтому мы рекомендуем пользователям быть максимально бдительными — не переходите по подозрительным ссылкам, связанным с эмоционально тяжелыми темами».

Чтобы не попасться на уловки мошенников, эксперты центра мониторинга Solar AURA ГК «Солар» рекомендуют:

  • пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров и переписках с незнакомыми людьми;
  • использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

Узнать больше
«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

Узнать больше
Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше
Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Узнать больше
Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Узнать больше
«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше