Мошенническая схема с захватом аккаунта WhatsApp предлагает вам «проголосовать за моего друга».

| 3 августа 2026 г.
Мошенничество с зеркалированием экрана Whatsapp

В WhatsApp распространяется мошенническая схема, цель которой — полностью захватить учетные записи жертв.

Всё начинается с сообщения, которое кажется безобидным и знакомым. Кто-то — часто это контакт, чей аккаунт уже взломан — просит вас поддержать друга или родственника, проголосовав в онлайн-конкурсе. Тема варьируется: балетное представление, конкурс собак, школьное мероприятие. Формулировки непринужденные, иногда срочные, и рассчитаны на быстрый клик.

примеры мошенничества

Мы обнаружили эту мошенническую схему в анонимизированных сообщениях, поступивших через Scam Guard. WhatsApp популярен среди киберпреступников и является третьим по распространенности каналом распространения мошеннических схем после веб-сайтов и электронной почты.

На первый взгляд, ничего необычного не наблюдается. Но ссылка ведет не на настоящую страницу голосования. Вместо этого она перенаправляет на страницу, которая, судя по всему, связана с WhatsApp, и часто содержит ссылки на легитимные сервисы. wa.me домен, где начинается настоящая атака.

Эта афера работает, потому что сочетает в себе доверие и любопытство. Если сообщение приходит от кого-то из ваших знакомых, вы с гораздо меньшей вероятностью будете сомневаться в нем и с гораздо большей вероятностью выполните обещание и окажете им небольшую услугу.

В некоторых вариантах этой мошеннической схемы ссылка перенаправляет вас в процесс, который использует уязвимость в легитимной функции WhatsApp « Связанные устройства ».

В зависимости от вашего устройства, вы можете увидеть страницу, похожую на страницу WhatsApp, с предложением продолжить, подтвердить или подключиться. В некоторых случаях жертве предлагаются шаги, напоминающие настройку WhatsApp Web или привязку нового устройства.

Цель состоит в том, чтобы обманом заставить вас авторизовать новую связанную сессию, которая предоставит злоумышленнику доступ к вашему аккаунту WhatsApp.

Типичный сценарий выглядит следующим образом:

  • Вы нажимаете на ссылку «проголосовать».
  • Открывается страница, которая, судя по всему, связана с WhatsApp.
  • Вам будет предложено выполнить шаг подключения или проверки.
  • Это действие связывает вашу учетную запись WhatsApp с устройством, контролируемым злоумышленником.

Некоторые варианты этой мошеннической схемы используют менее прямой путь. Вместо того чтобы отправлять жертв на поддельную страницу голосования, сообщение или целевая страница инструктируют жертв открыть WhatsApp, перейти в раздел «Подключенные устройства» и ввести код, предоставленный мошенником.

Эти мошенники не пытаются украсть ваш пароль. Вместо этого они обманом заставляют вас предоставить им доступ к вашей учетной записи.

Как работает функция «Связанные устройства» в WhatsApp

WhatsApp позволяет использовать вашу учетную запись на нескольких устройствах, включая веб-браузер или настольное приложение, благодаря функции «Связанные устройства».

Обычно это работает следующим образом:

  • Откройте WhatsApp на своем телефоне.
  • Сканирование QR-кода, отображаемого на другом устройстве.
  • Подтверждение подключения.

После установления соединения это дополнительное устройство сможет:

  • Прочитайте свои сообщения.
  • Отправляйте сообщения от своего имени.
  • Получайте доступ к текущим обсуждениям практически в режиме реального времени.

Но если вы выполните эти шаги, вы можете предоставить злоумышленнику доступ к вашим сообщениям, контактам и текущим перепискам.

Это законная и широко используемая функция, особенно в WhatsApp Web. Но в этой мошеннической схеме злоумышленники используют её для получения доступа к тем же функциям без вашего информированного согласия.

Как только мошенник подключит свое устройство к вашему аккаунту WhatsApp, он сможет продолжать получать доступ к вашим перепискам до тех пор, пока это устройство не будет удалено.

Оттуда они могут:

  • Отправляйте сообщения, выдавая себя за себя, и пересылайте ту же мошенническую схему своим контактам.
  • Попросите у друзей или родственников денег или конфиденциальной информации.
  • Читайте ваши чаты и собирайте личную информацию.

Поскольку это не предполагает традиционного входа в систему, нет никаких очевидных признаков, таких как электронные письма для сброса пароля или уведомления о неудачных попытках входа. Устройство злоумышленника просто отображается как еще одна связанная сессия в вашей учетной записи.

Если вы не проверите подключенные устройства, взлом может остаться незамеченным довольно долгое время.

Как оставаться в безопасности

Подобные мошеннические схемы основаны на быстрой реакции и неоправданном доверии. Несколько простых мер предосторожности могут существенно изменить ситуацию:

  • Будьте осторожны с неожиданными просьбами о «голосовании» или «поддержке», даже если они исходят от кого-то из ваших знакомых.
  • Не переходите по неожиданным ссылкам, особенно если вас сразу же просят подтвердить, подключить или связать вашу учетную запись WhatsApp.
  • Никогда не следуйте инструкциям по подключению устройств или сканированию QR-кодов, если вы сами не инициировали это действие.
  • Регулярно проверяйте подключенные устройства в WhatsApp ( Настройки > Подключенные устройства ) и выходите из тех, которые вам незнакомы.
Присоедините WhatsApp к нескольким устройствам. Выйдите из тех, которые вам не знакомы.
  • Включите двухфакторную аутентификацию в WhatsApp для дополнительной защиты.
  • Если сообщение кажется подозрительным, перед принятием каких-либо мер уточните информацию у отправителя по другому каналу.
  • Malwarebytes Scam Guard также может помочь выявить подобные мошеннические схемы. Она входит в состав пакета. Malwarebytes Mobile Security приложение для Android и iPhone.

Если вы подозреваете, что ваша учетная запись уже взломана, немедленно выйдите из всех связанных устройств и предупредите своих контактов, чтобы они не стали жертвами мошеннических схем.

Индикаторы компромисса (ИКС)

Эти домены, как правило, недолговечны и быстро заменяются. Однако они могут помочь вам распознать похожие мошеннические схемы, если вы с ними столкнетесь:

ngdance[.]fun/vote
fokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10


Что-то не так? Проверьте, прежде чем нажимать.  

Malwarebytes Guardпоможет вам мгновенно анализировать подозрительные ссылки, тексты и скриншоты.  

Доступно в составеMalwarebytes Premium для всех ваших устройств, а также вMalwarebytes для iOS Android.  

Попробуйте бесплатно → 

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.