Своя кухня: как сетевые мошенники используют тему кулинарных рецептов

Как мошенники спекулируют на теме кулинарных рецептов
Дмитрий Булгаков
Фото: ИЗВЕСТИЯ/Андрей Эрштрем

Сетевые мошенники могут использовать тематику кулинарных рецептов для обмана россиян — об этом предупредили эксперты. Любовь к вкусной еде — универсальный крючок, на который злоумышленники пытаются поймать максимальное количество потенциальных жертв, маскируя под рецепты вредоносные вложения, фишинговые ссылки и программы-шпионы. Подробности о том, как киберпреступники используют тематику кулинарных рецептов, чем опасны подобные уловки и как защититься от них, читайте в материале «Известий».

Чем тематика кулинарных рецептов интересна мошенникам

Повара во всем мире выкладывают пошаговые инструкции, предлагая повторить их авторские рецепты, поэтому пользователи разных возрастов и социальных групп без малейших сомнений переходят по ссылкам и скачивают файлы, обещающие аппетитные блюда, говорит в беседе с «Известиями» заместитель руководителя направления аудитов и соответствия требованиям ИБ IT-компании «Уральский центр систем безопасности» Ксения Кузнецова.

— Любовь к вкусной еде — универсальный крючок, на который мошенники пытаются поймать максимальное количество потенциальных жертв, — отмечает эксперт. — Тем более под рецепты очень удобно маскировать вредоносные вложения, фишинговые ссылки и программы-шпионы.

Фото: ИЗВЕСТИЯ/Полина Фиолет

Кроме того, как отмечает аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко, преступники пользуются доверчивостью своей «аудитории», которая по большей части далека от кибергигиены. Как правило, потенциальные жертвы злоумышленников не проверяют домены, с легкостью оставляют свои телефонные номера и e-mail в обмен на «бесплатные рецепты», а также скачивают файлы из непроверенных источников. Критическое мышление притуплено самой темой: еда ассоциируется с домашним уютом и безопасностью, а реклама «полезных» курсов воспринимается как забота о здоровье, а не как угроза.

Каких схем на тему кулинарных рецептов ждать в 2026 году

В 2026 году пользователи подходят к тому рубежу, когда визуальная достоверность перестает быть надежным фильтром, обращает внимание технический директор компании «Стахановец», эксперт в области IT и ИБ Сергей Щербаков. По словам эксперта, дипфейки выходят на уровень, когда известные шефы, фудблогеры и диетологи в прямом видео будут лично, с интонациями и привычными жестами рекомендовать потенциальным жертвам купить тот или иной продукт или подписаться на платный курс.

— Еще один тренд — это точечные, персонализированные атаки через кулинарные чаты и группы, — продолжает собеседник «Известий». — Мошенники с помощью простых парсеров собирают историю сообщений, узнают, какие продукты любит их цель, на что у нее аллергия и какие диеты она соблюдает, а затем присылают ей индивидуально подготовленный файл — например, сборник рецептов для ее типа питания или эксклюзивный видеоурок от любимого блогера.

Фото: ИЗВЕСТИЯ/Андрей Эрштрем

Вероятность открытия такого файла, как отмечает Сергей Щербаков, очень велика, поскольку заявленная информация идеально ложится в личный запрос потенциальной жертвы. Но внутри оказывается вредоносное программное обеспечение (ВПО), которое моментально дает злоумышленникам доступ к чужим устройствам и данным.

Кроме того, мошенники для скачивания рецепта могут предложить перейти по ссылке, которая ведет на вредоносный ресурс, дополняет ведущий аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 Евгений Егоров. Помимо этого злоумышленники могут привлекать жертв несуществующими конкурсами с призом в виде похода в ресторан или мастер-класса известного шефа.

— Схемы с угоном аккаунтов мессенджеров также могут быть адаптированы в виде сценария с голосованием в конкурсе кулинаров, где необходимо будет авторизоваться через поддельную форму, — уточняет специалист.

Какие «кулинарные» схемы мошенников встречались ранее

Между тем спекулировать на теме кулинарных рецептов сетевые мошенники пытаются не первый год. Одна из наиболее популярных мошеннических схем, встречавшихся ранее, — это так называемая воронка бесплатного контента, указывает Сергей Щербаков. В рамках таких афер пользователь подписывался на канал с рецептами, неделями получал полезные советы, после чего ему предлагали купить закрытый курс за 5 тыс. рублей, хотя на поверку тот оказывался простой компиляцией из открытых источников.

— Кроме того, специалисты по кибербезопасности ранее фиксировали массовые фишинговые кампании под бренды трендовых продуктов — например, дубайского шоколада, — рассказывает собеседник редакции. — Также поддельные сайты копировали дизайн известных сервисов доставки еды и собирали данные банковских карт, причем в пиковые недели число таких доменов достигало нескольких сотен.

Фото: ИЗВЕСТИЯ/Полина Фиолет

Среди других угроз, встречавшихся ранее, Сергей Щербаков выделяет вирусные apk-файлы под видом сборников рецептов, которые после установки давали мошенникам полный доступ к СМС и паролям, а также взломы крупных кулинарных блогеров с большой аудиторией, от имени которых мошенники затем рассылали рекламные ссылки на сомнительные БАДы и другую подобную продукцию.

Такие схемы, по словам Ксении Кузнецовой, ориентированы на широкую аудиторию, но особенно уязвимы пользователи с недостаточным опытом цифровой безопасности — например, пожилые люди, которые активно ищут кулинарные идеи, но не всегда могут распознать мошеннические приемы. Впрочем, жертвой может оказаться кто угодно: планирующая разнообразить меню домохозяйка, осваивающий азы готовки студент или подбирающий рецепты для детского питания родитель.

— Главная опасность — потеря личных данных, доступ к банковским приложениям и «Госуслугам», а также заражение устройства вредоносным ПО, которое может долго оставаться незамеченным, — предупреждает специалист.

Как защититься от «кулинарных» схем мошенников

Для того чтобы защититься от схем мошенников на тему кулинарных рецептов, специалисты, опрошенные «Известиями», советуют соблюдать определенные правила кибербезопасности. В частности, Иван Костенко рекомендует искать рецепты на проверенных, известных площадках с хорошей репутацией. Крупные кулинарные порталы и популярные тематические сообщества в соцсетях хотя бы минимально заботятся о безопасности своих пользователей.

— Если вы переходите по ссылке на незнакомый сайт, не торопитесь: обратите внимание на адресную строку — современные браузеры сами предупреждают о подозрительных ресурсах, показывая значок замка с предупреждением или сообщая, что соединение небезопасно, — отмечает эксперт.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Он также советует обращать внимание на то, как выглядит сайт: много ли опечаток, странные ли названия разделов, есть ли контакты для обратной связи и реальные отзывы. В идеале регистрироваться и оставлять персональные данные (номер телефона, адрес e-mail, платежную информацию) стоит только в том случае, если без этого действительно нельзя обойтись, и лишь на проверенных сайтах. Насторожиться стоит, если сайт агрессивно требует ввести такие сведения сразу же — это классический признак сбора данных для последующих спам-кампаний или продажи баз.

В свою очередь руководитель направления «Лаборатории Касперского» по детской онлайн-безопасности Андрей Сиденко призывает в контексте кулинарных рецептов с осторожностью использовать искусственный интеллект. К примеру, уже были зафиксированы случаи, когда нейросети предлагали добавить клей в сырную пиццу или выдавали рецепт чеснока в масле, следование которому грозило отравлением.

Фото: ИЗВЕСТИЯ/Юлия Григорьева

— Рецепт по своей природе бесплатен: предложение купить доступ к закрытой подборке рецептов или к «уникальной методике» само по себе повод не доверять ресурсу. Рецепт — это текст, он не требует установки программ, распаковки архивов и отдельных приложений, поэтому предложение скачать сборник в виде исполняемого файла или архива с паролем — явный признак вредоносной рассылки, — заключает аналитик исследовательской группы Positive Technologies Алексей Выборнов.