Көрмей кездесулер, «Мамонт» және қазақстандықтардың ақшасын ұрлаудың 8 схемасы

Эксперты выяснили, что в Казахстане и других ближайших странах используют 10 основных методов обмана. И все они несут серьёзную угрозу, так как жертвы лишаются своих денег. Подробнее — на NUR.KZ.

Цифрлық қауіптерден қорғау (Digital Risk Protection) аналитиктерінің хабарлауынша, F6 компаниясы, киберқылмыспен күресуге арналған технологияларды әзірлеуші, Қазақстан Республикасының тұрғындары мен басқа елдердің азаматтарына бағытталған 10 негізгі алаяқтық схемасын анықтады.

**«Мамонт» және FakeDate схемалары**

2019 жылдан бастап ТМД елдерінде «Мамонт» деп аталатын танымал схема қолданылады — алаяқтар жарнама сайттарында сатушылар немесе сатып алушылар ретінде әрекет етіп, диалогты мессенджерге ауыстырып, жәбірленушіні жалған фишингтік сайтта картаның деректерін толтыруға мәжбүрлейді.

Жарнама тақталарының сыртында, схема жеткізу қызметтері, банктік аударымдар және жылжымайтын мүлікті жалға беру түрінде де қолданылады. Олар Қазақстандағы 15 түрлі танымал сайттарды жасайды.

«2024 жылдың мамырынан 2025 жылдың мамырына дейін екі алаяқтар тобы „Мамонт“ схемасымен жоқ тауарлардың фейк жеткізілімінен немесе жалға алу төлемінен 679 миллион теңге тапты, 15 650 ақша аударымын жүзеге асырды», — деп атап өтті аналитиктер.

Олардың «топтары» төрт. Ал 2026 жылдың маусым-тамыз айларында олардың үшеуі 56 миллион теңге ұрлады.

Тағы бір танымал схема — FakeDate, яғни көрмей кездесулер. Жәбірленушімен танысу үшін танысу сайттарында, жиі әйелдердің аттарымен танысады. Оларға киноға, театрға немесе стендапқа бару ұсынылады.

«Жәбірленуші ештеңе сезбеуі үшін, „қыз“ өзіне билет алғанын, ал жанындағы орынды жақында сатып алатынын айтады. Билеттерді сатып алу үшін фишингтік сайтқа сілтемені алаяқтар Telegram-ботта генерациялайды, қала, мекенжай, бағалар мен бос орындарды өздері белгілейді», — деп ескертеді аналитиктер.

**Никудышные инвестициялар**

Алаяқтар инвестициялық жобалар мен биржаларды имитациялай отырып, жалған сайттар, әлеуметтік желілерде аккаунттар және қосымшалар жасайды. Алдымен олар табыс көрсетеді, бірақ кейін ол жасанды түрде азая бастайды — алаяқтар жаңа толықтыруды талап етеді.

«Жәбірленушіні депозит енгізуге тарту үшін серіктестерге орташа 300 доллар төленеді… 2024 жылдың басынан бастап инвестицияларға арналған кемінде 2 783 алаяқтық сайт анықталды. Көптеген схемаларда жәбірленушілерді тарту үшін танымал компаниялардың брендтері белсенді түрде пайдаланылады, бұл пайдаланушылардың сенімін арттырады», — делінген дереккөзде.

**Сауалнамалар, лотереялар және сыйлықтар**

Алаяқтықтың тағы бір бағыты — сауалнамаларға немесе банктерден сыйлықтар ұтып алуға қатысуға шақырулар.

Бұл сондай-ақ танымал брендтерден әртүрлі «лотереялар» болуы мүмкін — 9 сыйлық қораптарының ішінен 3-ін таңдау немесе рулетканы айналдыру.

Жеңісті шығару әрекетінде «қате» пайда болады, және алаяқтар аударым үшін комиссия төлеуді сұрайды. Әр төлемнен кейін жаңа қате пайда болады және жаңа толықтыру қажет.

Тағы бір нұсқада жәбірленушіге бірден ақша сыйлығын алуға ұсынылады, бірақ үшінші тараптың банктік деректерін, CVV және SMS кодын енгізу қажет.

**«Хакерлік» аккаунттар мессенджерлерде және iCloud**

Тағы бір қауіпті бағыт — қазақстандықтардың мессенджерлердегі жеке беттеріне қол жеткізу әрекеттері.

Telegram-да жәбірленушілер танымал брендтердің сыйлықтарымен боттар арқылы тартылады, телефон нөмірі мен растау кодын сұрайды, бұл оларға аккаунтқа қол жеткізуге мүмкіндік береді.

WhatsApp-та бұзылған аккаунттардан «дауыс беру» түрінде тарату жүргізіледі.

Ал жаңа ұрланған аккаунттар достар мен туыстардан ақша ұрлау, спам жіберу немесе қайта сату үшін пайдаланылады.

Сондай-ақ алаяқтар жәбірленушінің iPhone-ды бұғаттап, ақша талап етеді. Бұл әртүрлі сылтаулармен пайдаланушыны бөтен iCloud-қа кіруге сұрау арқылы жүзеге асырылады, содан кейін құрылғыны бұғаттайды.

Бұл «таныстардан», HR-дан қашықтан жұмысқа қабылдау кезінде немесе ойын аккаунттарын сатып алу, ақылы қосымшаларды тегін жүктеу кезінде сұрау болуы мүмкін.

«Барлық жағдайларда жәбірленушіден бөтен iCloud-қа кіруді сұрайды, содан кейін құрылғы бұғатталады. Бопсалау сомасы қазіргі уақытта б/у құрылғының бағасынан 20−30% кемітілген», — деп ескертеді F6.

**Басқа қауіпті схемалар**

Сарапшылар алаяқтықтың танымал схемалары арасында мыналарды атап өтеді:

— жалған өтемақылар — мемлекеттен «комиссия» үшін әлеуметтік төлем уәде етеді, мұндай сайттардың саны ТМД елдерінде 360-қа жетті;
— пошта жеткізілімдері — СМС немесе жәшік туралы хат жібереді, бірақ мекенжайды алаяқтық сайтта растау қажет. Содан кейін жеткізілімнің төленбегені туралы қорқытады, тауардың жақында кері қайтатынын айтып, онлайн төлемді сұрайды;
— криптодрейнерлер — ресми қосымша немесе кеңейтім арқылы сайтқа криптокошелек қосуға шақырады, содан кейін шоттардан барлық немесе дерлік барлық қаражатты алады.

Тек бір команда 2026 жылдың шілдесінде 129,5 миллион теңгеден (240 000 доллар) астам қаражат ұрлады, ұрланған орташа сома 6,88 миллион теңге (12 744 доллар) болды.

«Біз жеке және техникалық жағынан күрделі шабуылдарға көшу үрдісін байқап отырмыз. Алаяқтар өз схемаларын жергілікті аудиторияға бейімдеп, мемлекеттік бағдарламаларға, банктерге және танымал брендтерге деген сенімді пайдаланады.

Қорғанудың жалғыз жолы — детальдарға назар аудару: домендерді тексеру, күмәнді сілтемелерге өтуден бас тарту және жеке деректерді жарияламау», — деп атап өтті Digital Risk Protection бөлімінің жетекші аналитигі Евгений Егоров, F6 компаниясында.