Информационная безопасность

Как подработка в интернете оставила без 10 000 ₽

09 мая 2025, 12:35

Мошенники все чаще маскируются под работодателей, предлагая легкий заработок. Одна из жертв — молодая женщина, которая откликнулась на вакансию «помощника в соцсетях» и лишилась крупной суммы. Разберемся, как это произошло и как защититься.

Схема обмана: от собеседования до перевода денег

Жертве пришло предложение о подработке через Telegram. Работодатель представился менеджером маркетплейса и предложил оформлять отзывы за 500 ₽ в час. После быстрого «собеседования» потребовали установить «корпоративное приложение» для учета задач. На самом деле это был троян, который получил доступ к банковскому приложению.

  • Через 20 минут со счета списали 10 000 ₽.
  • Мошенники заблокировали номер телефона жертвы.
  • Обращение в банк не помогло — перевод подтвердили через СМС.
Почему такие атаки работают

По данным ЦБ РФ, в 2024 году 43% финансового мошенничества приходится на фейковые вакансии. Преступники используют:

  1. Фишинговые сайты-клоны известных HR-платформ (например, hh.ru или Avito Работа).
  2. Поддельные трудовые договоры с требованиями «компенсации за доступ к базе данных».
  3. «Тестовые задания» с необходимостью оплатить «регистрационный сбор».
Как распознать мошенников

Эксперты по кибербезопасности рекомендуют проверять:

  • Работодателя — поиск отзывов, наличие официального сайта, проверка ИНН через сервис ФНС.
  • Условия работы — требования перевода денег под любым предлогом (даже «для возврата позднее») — красный флаг.
  • Ссылки и приложения — скачивать программы только из Google Play или App Store.
Что делать, если деньги уже украли

Алгоритм действий от юристов:

  1. Немедленно позвонить в банк для блокировки карты.
  2. Сохранить скриншоты переписки и детали перевода.
  3. Подать заявление в полицию через сайт МВД — без этого банк не рассмотрит спор.

В 60% случаев, по статистике Сбербанка, вернуть средства не удается. Проще предотвратить утечку данных: использовать виртуальные карты для онлайн-операций и включить двухфакторную аутентификацию.