Родителей предупредили о готовых наборах для кражи детских аккаунтов в Roblox

Родителей предупредили о готовых наборах для кражи детских аккаунтов в Roblox

Изображение: recraft

Мошенники превратили кражу аккаунтов Roblox в почти готовый бизнес, где начинающему аферисту не нужно самому собирать фальшивый сайт или придумывать схему. За одну неделю июля 2026 года в сети одновременно работали 196 фишинговых адресов Roblox, и часть страниц выманивала у игроков не только пароль, но и коды двухфакторной защиты, резервные коды и PIN, показало исследование команды Threat Intelligence NordVPN.

Вокруг Roblox сложился целый рынок готовых мошеннических наборов, где продают копии настоящих страниц, хостинг, замаскированные ссылки и инструменты для проверки украденных данных, так что остаётся только заманить ребёнка на нужную страницу. Владельцы одной из таких площадок заявляли об обработке более шести миллионов logs с украденными данными для входа, а счётчик на сайте показывал свыше 239 тысяч пользователей. Запускать такую аферу теперь можно без серьёзных технических навыков, отметил технический директор NordVPN Мариюс Бриедис.

Фальшивые страницы не напоминают откровенный развод с ошибками и странными кнопками, ведь исследователи находили копии экранов входа и профилей с оформлением, шрифтами и меню Roblox. Адрес сайта тоже играет на руку злоумышленникам, потому что встречались варианты вроде roblox.com.ug и roblox.com.kz, и при беглом взгляде их легко принять за знакомый roblox.com, хотя это домены Уганды и Казахстана. NordVPN проверила почти четыре тысячи вариантов написаний и нашла 123 мошеннических адреса с более чем 105 тысячами посещений.

Мошенники подстраиваются под игровую жизнь аудитории, и среди подделок обнаружились такие варианты:

  • страницы по играм Steal a Brainrot и Grow a Garden;
  • страницы по играм Blox Fruits и PLS DONATE;
  • копия RoVer, настоящего бота для связи аккаунтов Roblox с Discord.

После ввода логина и пароля поддельные формы нередко требуют шестизначный код двухфакторной аутентификации, резервные коды или PIN, и преступники могут перехватить учётную запись почти в реальном времени. У Roblox есть собственная защита, среди которой двухфакторная авторизация и режим Enhanced Protection, но двухфакторная схема не спасает, если пользователь сам отдал код мошеннической странице.

Заманивать игроков злоумышленники могут вообще не через Roblox, и NordVPN связывает распространение таких ссылок с Discord, YouTube, TikTok и личными сообщениями, а приманка обычно невинная — бесплатные Robux и подарок за подтверждение аккаунта. Если аккаунт уже скомпрометирован, Roblox порекомендовал сменить пароль и активировать двухэтапную проверку, а обратиться в поддержку необходимо в течение 30 дней, потому что вернуть украденные предметы и валюту удаётся лишь в ограниченных случаях.

Бесплатные Robux, срочная проверка профиля, «официальная» страница входа и просьба назвать двухфакторный код должны восприниматься не как квест, а как повод закрыть вкладку. Ребёнку стоит заранее объяснить главное правило — настоящий подарок не требует отдавать пароль, PIN или код подтверждения неизвестному сайту.

Ранее сообщалось, что мошенники маскируют вредоносную программу под приложение «антирадар». В МВД отметили, что APK-файл даёт удалённый доступ к гаджету, через который можно добраться до денег и оформить кредит.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных