Мошенники становятся все более стратегически подходить к выбору жертв.
Девять из десяти мошеннических схем с оплатой дорожных сборов — поддельные сообщения о неоплаченных сборах, угрожающие штрафами или лишением водительских прав — приходят по электронной почте или SMS, а примерно шесть из десяти мошеннических схем, связанных с романтическими отношениями, сначала появляются в социальных сетях. Это не совпадение. Вместо того чтобы рассылать одно и то же сообщение повсюду, преступники адаптируют разные схемы мошенничества к тем платформам, где у них больше всего шансов на успех.
Этот вывод получен из Malwarebytes Исследование основано на собственных системах анализа угроз и глобальных данных за период с 15 апреля по 14 июля 2026 года. Оно выявляет различные способы адаптации тактики мошенников и предоставляет новые сведения о том, где они появляются, когда наносят удары и какие бренды они выдают за себя.
Вот основные выводы.
У каждой мошеннической схемы есть предпочтительная платформа.
Вероятность получить мошенническое предложение о розыгрыше призов через ленту в социальных сетях гораздо выше, чем по электронной почте или SMS. С другой стороны, половина всех мошеннических схем, связанных с налоговой службой, происходит по телефону. Malwarebytes Проведено исследование более 20 различных типов мошенничества, от мошенничества с технической поддержкой и возвратом средств до шантажа с использованием интимных фотографий и вредоносного ПО, и установлено, что каждый из них наиболее эффективен на определенной платформе.
Интуитивно понятно, что предпочитаемые платформы часто соответствуют содержанию мошенничества: мошенничество с трудоустройством чаще всего происходит через типичные рабочие каналы, такие как электронная почта, мошенничество в сфере романтических отношений — через социальные сети, где встреча с незнакомцами наименее проблематична, а мошенничество с технической поддержкой — по телефону. Канал также может влиять на восприятие мошенничества: личное сообщение может восприниматься как личное, в то время как телефонный звонок создает давление, заставляющее ответить немедленно. А предыдущие исследования показывают, что мошенники часто повторяют то, что работает , что может объяснить, почему они продолжают делать то, что делали до сих пор.

Интернет по-прежнему побеждает.
Несмотря на рост популярности социальных сетей и мессенджеров, мошенничество чаще всего происходит через интернет, а затем через электронную почту и SMS.

Неудивительно, что интернет — самый популярный способ проникновения в интернет. Malwarebytes блокирует около 500 000 фишинговых сайтов в день.
MrBeast побеждает Трампа
Он уже самый популярный ютубер в мире, известный своими онлайн-выходками и экстремальными трюками, но Malwarebytes Данные показывают, что «Мистер Зверь» теперь может добавить в свое резюме пункт «самый часто пародируемый человек», с легкостью обогнав Илона Маска и Дональда Трампа (занявших второе и третье места соответственно).

MrBeast, настоящее имя которого Джимми Дональдсон, — излюбленный объект мошенничества для мошенников, стремящихся нажиться на его популярности, используя его образ примерно в 30% случаев мошенничества с подделкой личности, от розыгрышей криптовалюты до мошенничества с комиссией за переводы. Знакомые лица снижают бдительность публики и делают мошеннические сообщения более убедительными, поэтому они так эффективны. Так что в следующий раз, когда MrBeast появится в вашей ленте с просьбой отправить деньги в рамках процесса верификации, будьте осторожны.
12:00 по восточному времени — это «золотой час» для мошенников, нацеленных на американцев.
Если вы находитесь на восточном побережье Америки, то обеденное время — это также время мошенничества. Malwarebytes Данные показывают, что полдень — это золотой час для мошеннических сообщений, и в это время активность примерно на 874% выше, чем в самое спокойное время, которое приходится на 1:00 ночи по восточному времени.

Пик мошеннических сообщений приходится на пятницу.
Количество мошеннических сообщений, поступающих на ваш телефон, увеличивается в течение недели. Начиная с минимума в воскресенье, их частота неуклонно растет и достигает пика в пятницу. Таким образом, к тому времени, когда вы уходите с работы и готовитесь к выходным, вы получаете примерно на 50% больше мошеннических сообщений, чем в начале недели. Данные не объясняют причину, но указывают на то, что мошенники намеренно выбирают время для своих кампаний, а не рассылают сообщения случайным образом.

Крупные бренды — это большой бизнес для мошенников.
Крупнейшие мировые бренды также являются одними из самых удобных для мошенников. Они мгновенно узнаваемы, ими пользуются сотни миллионов людей, и они уже стали частью нашей повседневной жизни, что делает их идеальным инструментом для всего, от поддельных предложений до фальшивых уведомлений об оплате. (По данным отчетов) Malwarebytes По мнению пользователей, пять брендов, которые чаще всего имитируют пользователи, следующие:
- Microsoft
- Apple
- Роблокс
- Amazon
В соответствии с Malwarebytes По данным пользователей, название бренда Google использовалось не по назначению как минимум в два раза чаще, чем по другим причинам. Amazon .
Игры становятся все более привлекательной целевой аудиторией.
Мошенники все чаще нацеливаются на игровые сообщества. Согласно данным, собранным... Malwarebytes Согласно данным Scam Guard, примерно половина всех мошеннических схем в игровой индустрии может привести к финансовым потерям в размере 1000 долларов и более, что мы называем «риском высокой степени риска». Наиболее часто подделывались аккаунты на таких игровых сайтах, как Roblox, Steam, Discord и Minecraft. На Roblox наблюдался 15-процентный всплеск мошеннической активности с середины июня до середины июля, а на Steam — 19-процентный за тот же период.
Как распознать и остановить мошенничество
Данные указывают на то, что мошенническая экономика становится все более специализированной. Вместо того чтобы полагаться на универсальные кампании, преступники адаптируют мошеннические схемы к платформам, которыми мы пользуемся каждый день, от электронной почты и текстовых сообщений до игровых сообществ и социальных сетей. Тактика может меняться, но цель остается той же: завоевать ваше доверие на достаточно долгое время, чтобы украсть ваши деньги или информацию. Знание того, как эти тактики различаются от платформы к платформе, облегчает их распознавание и предотвращение.
В целом:
- Не переходите по ссылкам и не звоните по номерам телефонов, указанным в нежелательных электронных письмах, текстовых сообщениях или личных сообщениях в социальных сетях.
- В случае сомнений, проверьте подлинность сообщения, перейдя непосредственно на официальный сайт компании и задав вопрос по официальным каналам. Не переходите по рекламным ссылкам в результатах поиска — это могут быть мошеннические схемы.
- Не сообщайте личные данные, ПИН-коды, пароли, платежную информацию или коды подтверждения во время незапрошенного звонка. Законные компании не будут запрашивать пароли или коды подтверждения по телефону. Положите трубку и перезвоните по официальному номеру телефона организации.
- Используйте расширение для браузера, блокирующее мошеннические и фишинговые сайты, например, Malwarebytes Browser Guard . Оно может распознать поддельный магазин еще до того, как вы на него попадете, в том числе и те, которые оно раньше не видело.
- Установите программу для защиты мобильных устройств, например Malwarebytes Mobile Security , которая отфильтровывает мошеннические и спам-сообщения.
- Проверьте подлинность сообщения. Malwarebytes Scam Guard может проверить сообщение, номер телефона или ссылку по своей обширной базе данных угроз, чтобы определить, является ли оно вредоносным или безопасным. Затем он предоставляет информацию о тревожных признаках и о дальнейших шагах, которые следует предпринять. Scam Guard помечает примерно каждую пятую проанализированную сессию как ситуацию высокого риска — ситуацию, которая может привести к значительным финансовым потерям (1000 долларов и более) или причинить личный вред.
Методология
Данные в этом отчете получены из Malwarebytes Данные, собранные с помощью собственных систем исследования угроз в период с 15 апреля по 14 июля 2026 года. Все данные анонимизированы и отражают реальную ситуацию. Malwarebytes имеет возможность вести наблюдение посредством собственной инфраструктуры.
Данный отчет также доступен для ознакомления в формате PDF .




