
Вероятной причиной кражи могло стать вредоносное ПО на смартфоне клиентки.
Источник:
Со счёта жительницы Екатеринбурга Ксении неизвестные вывели 700 тысяч рублей, которые были кредитным лимитом по её карте «Уралсиба». Деньги перевели ночью на счёт другого клиента банка — москвича Алексея, который также стал жертвой мошенников, скачав фишинговое приложение. В итоге средства исчезли, оба клиента остались ни с чем, а по факту произошедшего возбудили уголовное дело.
Банк сообщил, что операции подтверждались кодами из смс. Однако сама Ксения утверждает, что никаких сообщений не получала и коды никому не сообщала. Деньги, зачисленные на счёт Алексея, третьи лица быстро вывели, после чего ему заблокировали все счета.
Главный специалист компании F6 по противодействию финансовому мошенничеству Дмитрий Дудков считает, что, вероятнее всего, на телефоне пострадавшей женщины было установлено вредоносное программное обеспечение. «Оно позволило злоумышленникам контролировать все действия пользователя и совершать операции от ее имени. В том числе просматривать информацию об оформлении кредита, читать и скрывать СМС с подтверждением входа в личный кабинет банка и оповещениями о совершаемых операциях», — пояснил эксперт.
По словам специалиста, угроза чаще исходит от устройств на Android. Следы вредоносных программ есть примерно на 1,5% таких гаджетов в России, причём почти в половине скомпрометированных случаев обнаруживают троян удалённого доступа Mamont.
Обновлённая версия этого вируса, датированная декабрём 2025 года, предоставляет злоумышленникам широкие возможности:
- Чтение всех SMS, включая архив, и рассылка сообщений с телефона жертвы;
- Поиск на устройстве приложений банков, маркетплейсов, мессенджеров и соцсетей;
- Получение данных о SIM-картах и отправка USSD-запросов.
Это позволяет преступникам оценить финансовое положение владельца телефона, наличие у него кредитов и понять, пароли от каких сервисов приходят в смс.
Вредоносные программы часто маскируются под полезные приложения, антивирусы или папки с медиафайлами. Их распространяют через домовые чаты или массовые рассылки по контактам. Дмитрий Дудков уточнил: «Чаще всего полученной информации... преступникам достаточно для выполнения незаконных финансовых операций... Общий ущерб от использования Mamont против клиентов российских банков только в ноябре 2025 года может превышать 150 миллионов рублей».
Ранее похожий случай произошёл с жителем Красноуральска, который также неожиданно получил на счёт 700 тысяч от мошенников, но там мужчина сам предоставил реквизиты злоумышленникам.







