Новые схемы: Хакеры требуют денег с пациентов, пугая публикацией диагнозов
Хакеры требуют денег с пациентов и медицинских организаций, пугая публикацией болезней и диагнозов — такого рода атака наблюдалась в российских медучреждениях и аптечных сетях в конце 2025 года. Об этом рассказал руководитель Kaspersky GReAT «Лаборатории Касперского» Дмитрий Галов.
«Злоумышленники под видом других медицинских учреждений или страховых компаний присылали в организации письма, где рассказывалось про то, что, либо необходимо срочно принять пациента, либо у пациента есть какая-то жалоба и необходимо срочно на это ответить», — приводит слова эксперта Пятый канал.
Далее с помощью несложной цепочки атаки на целевом устройстве запускался бэкдор (скрытый способ попасть в систему, минуя обычные механизмы авторизации и защиты), который позволял злоумышленникам удаленно осуществлять различные действия.
«Это могло привести к тому, что злоумышленники крадут приватные данные не только организации, но и пациентов — и в дальнейшем возможно, например, заниматься вымогательством», — пояснил Галов.
Эксперт отметил, что и в европейских странах такие истории случаются довольно часто.
Главный эксперт «Лаборатории Касперского» Сергей Голованов со своей стороны предупреждает, что угрозы и споры с мошенником по телефону могут выйти себе дороже — злоумышленник может начать мстить.
«Это все нужно спокойно, тихо, нормально выслушать, сказать „спасибо за звонок, не интересно“ и положить трубку», — советует эксперт.
Месть мошенника выглядит так: это может быть смс-бомбинг, когда на телефон сотнями в минуту начинают приходить смс-сообщения с различными кодами и ссылками на регистрации на различных сторонних ресурсах. Также может быть огромное количество нотификаций в мессенджерах.
«Это все приводит к тому, что у вас сажается тупо телефон и что вы не можете в этом потоке всего найти письмо хотя бы, позвонить кому-то, потому что у тебя все время телефон просто забит», — пояснил Голованов.
Эксперт порекомендовал при такой атаке выключить телефон, обратиться к сотовому оператору или даже на время взять дополнительный номер и переждать несколько дней.
«Почему нужно переждать? Потому что услуга мошенническая, которая позволяет это делать, стоит денег, и мошеннику просто очень дорого ее держать, поэтому через день-два это все закончится, телефон можно будет обратно включить», — резюмировал специалист.
Голованов также рассказал, что основные темы телефонного мошенничества — ЖКХ, дом и налоги. Последняя появилась недавно — с 1 декабря 2025 года.
«Есть несколько основных тем. Первое — это ЖКХ. Все, что у вас связано со счетчиками газа, воды и электричества. Вторая тема — это домофоны, ключи и управляющие компании и все, что связано с вашим домом, где вы живете. И последняя тема, которая появилась после 1 декабря 2025 года — это история про налоги, то, что звонит человек и сообщает, что ваши расходы не соответствуют вашему уровню доходов», — рассказал эксперт.
После этого злоумышленник попросит назвать код из смс. Важно понимать, что этот код никак не связан ни с ЖКХ, ни с налоговой ни с чем-то еще. Он всего лишь маленький трамплин для дальнейшей подсадки человека на крючок мошенника.
«Дальше будет следующий телефонный звонок, где будет сказано: «Вы сообщили код, вы отдали добровольно персональные данные, значит все, сейчас ваше имя, фамилия, персональные данные, номер паспорта сейчас в руках мошенника». Дальше будет звонок: «Все, уже переводят деньги». Следующий: «Деньги надо спасать, переводите деньги на безопасный счет», — пояснил Голованов.
В конце концов это приводит к печальному исходу — человек добровольно идет в банк, снимает деньги и отдает их мошенникам. Существует несколько способов, как распознать телефонного злоумышленника. В процессе разговора с ним важно при этом сохранять спокойствие и не паниковать.
«Первое — вам звонят и говорят, что случилось либо что-то очень плохое, либо что-то очень хорошее. И дальше вам говорят, что сейчас нужно будет что-то сделать. Собственно говоря, если случилось что-то плохое, не надо напрягаться, сделайте глубокий вдох, и, собственно говоря, все можно спокойно-спокойно разобрать. Второе — что-то нужно сделать прямо сейчас. Ничего не нужно делать прямо сейчас», — отметил специалист.
Несмотря на то, что мошенники намеренно помещают человека в некую стрессовую ситуацию, важно не паниковать, а спокойно его выслушать и отказаться от навязываемой услуги.


