Родителей предупредили о готовых наборах для кражи детских аккаунтов в Roblox

Изображение: recraft
Мошенники превратили кражу аккаунтов Roblox в почти готовый бизнес, где начинающему аферисту не нужно самому собирать фальшивый сайт или придумывать схему. За одну неделю июля 2026 года в сети одновременно работали 196 фишинговых адресов Roblox, и часть страниц выманивала у игроков не только пароль, но и коды двухфакторной защиты, резервные коды и PIN, показало исследование команды Threat Intelligence NordVPN.
Вокруг Roblox сложился целый рынок готовых мошеннических наборов, где продают копии настоящих страниц, хостинг, замаскированные ссылки и инструменты для проверки украденных данных, так что остаётся только заманить ребёнка на нужную страницу. Владельцы одной из таких площадок заявляли об обработке более шести миллионов logs с украденными данными для входа, а счётчик на сайте показывал свыше 239 тысяч пользователей. Запускать такую аферу теперь можно без серьёзных технических навыков, отметил технический директор NordVPN Мариюс Бриедис.
Фальшивые страницы не напоминают откровенный развод с ошибками и странными кнопками, ведь исследователи находили копии экранов входа и профилей с оформлением, шрифтами и меню Roblox. Адрес сайта тоже играет на руку злоумышленникам, потому что встречались варианты вроде roblox.com.ug и roblox.com.kz, и при беглом взгляде их легко принять за знакомый roblox.com, хотя это домены Уганды и Казахстана. NordVPN проверила почти четыре тысячи вариантов написаний и нашла 123 мошеннических адреса с более чем 105 тысячами посещений.
Мошенники подстраиваются под игровую жизнь аудитории, и среди подделок обнаружились такие варианты:
- страницы по играм Steal a Brainrot и Grow a Garden;
- страницы по играм Blox Fruits и PLS DONATE;
- копия RoVer, настоящего бота для связи аккаунтов Roblox с Discord.
После ввода логина и пароля поддельные формы нередко требуют шестизначный код двухфакторной аутентификации, резервные коды или PIN, и преступники могут перехватить учётную запись почти в реальном времени. У Roblox есть собственная защита, среди которой двухфакторная авторизация и режим Enhanced Protection, но двухфакторная схема не спасает, если пользователь сам отдал код мошеннической странице.
Заманивать игроков злоумышленники могут вообще не через Roblox, и NordVPN связывает распространение таких ссылок с Discord, YouTube, TikTok и личными сообщениями, а приманка обычно невинная — бесплатные Robux и подарок за подтверждение аккаунта. Если аккаунт уже скомпрометирован, Roblox порекомендовал сменить пароль и активировать двухэтапную проверку, а обратиться в поддержку необходимо в течение 30 дней, потому что вернуть украденные предметы и валюту удаётся лишь в ограниченных случаях.
Бесплатные Robux, срочная проверка профиля, «официальная» страница входа и просьба назвать двухфакторный код должны восприниматься не как квест, а как повод закрыть вкладку. Ребёнку стоит заранее объяснить главное правило — настоящий подарок не требует отдавать пароль, PIN или код подтверждения неизвестному сайту.
Ранее сообщалось, что мошенники маскируют вредоносную программу под приложение «антирадар». В МВД отметили, что APK-файл даёт удалённый доступ к гаджету, через который можно добраться до денег и оформить кредит.



