Эксперты предупредили россиян о вредоносных файлах под видом кулинарных рецептов

Кулинарные рецепты превращаются в новую приманку для интернет-мошенников — под сборники блюд, видеоуроки и предложения от популярных шефов маскируют вредоносные файлы и фишинговые страницы. Злоумышленники рассчитывают, что пользователь не заподозрит подвох в такой безобидной теме. Об этом предупредили «Известия» опрошенные эксперты по кибербезопасности.

Рецепты удобны для атак из-за широкой аудитории — едой интересуются люди разных возрастов и профессий, а желание получить интересный рецепт нередко заставляет без раздумий перейти по ссылке или скачать файл.

Заместитель руководителя направления аудитов ИБ «Уральского центра систем безопасности» Ксения Кузнецова отметила, что универсальный интерес к еде позволяет злоумышленникам рассчитывать на большое число потенциальных жертв. Под видом рецепта преступники могут распространять заражённые документы, отправлять пользователей на поддельные сайты или предлагать установить программу, которая на деле окажется шпионским ПО.

Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко отметил, что многие посетители кулинарных ресурсов не проверяют адреса сайтов, спокойно оставляют номер телефона и почту ради бесплатного материала и загружают файлы из неизвестных источников. Домашняя кухня к тому же ассоциируется с уютом и безопасностью, поэтому предложение получить рецепт легко воспринимается как обычный доброжелательный контент.

В 2026 году ситуация усложняется из-за развития генеративного ИИ. Технический директор компании «Стахановец» Сергей Щербаков отметил, что пользователям становится всё труднее отличить настоящий видеоролик от подделки, а злоумышленники смогут создавать дипфейковые видео с участием известных шеф-поваров и фудблогеров для рекламы продукта, платного курса или мошеннического ресурса.

Отдельное направление — персонализированные атаки через кулинарные сообщества. Щербаков указал, что преступники собирают информацию из открытых переписок и публикаций, выясняя диету человека и продукты, которых он избегает, а затем отправляют жертве специально подготовленный сборник рецептов или видеоурок якобы от любимого блогера. За таким материалом может скрываться вредоносная программа, которая после запуска даёт доступ к устройству и хранящейся на нём информации.

Через кулинарную тематику мошенники используют сразу несколько схем обмана:

  • фальшивые конкурсы с обещанием ресторанного ужина или мастер-класса от известного шеф-повара;
  • голосование за участников кулинарного конкурса с авторизацией через поддельную форму;
  • ссылка, которая якобы ведёт к рецепту, но отправляет на вредоносный сайт.

Ведущий аналитик Digital Risk Protection компании F6 Евгений Егоров отметил, что подобные схемы нередко заканчиваются кражей аккаунта в мессенджере — пользователю достаточно ввести данные для входа в специальную форму, которая окажется поддельной. В результате безобидный рецепт, конкурс или приглашение на мастер-класс может закончиться кражей аккаунта, заражением устройства или передачей личных данных преступникам.

Ранее сообщалось об ИИ-ботах, которые мошенники используют на сайтах знакомств — зампред Сбербанка Станислав Кузнецов рассказал, что программы способны вести романтическую переписку и постепенно подводить жертву к денежному переводу.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: