Перейти к содержанию
Богдан ПрилепаDigital-маркетолог, основатель агентства TargetForce
RU UA

Безопасность кабинетов

Богдан Прилепа: скам с уведомлениями платформ и угон рекламного кабинета

Опубликовано 9 мин чтенияАвтор: Богдан Прилепа

Богдан Прилепа, основатель агентства TargetForce, объясняет украинским рекламодателям, как работает скам с письмами от имени социальных сетей и рекламных платформ. Сценарий знаком многим владельцам бизнес-страниц: приходит предупреждение о нарушении правил, жалоба правообладателя или требование подтвердить аккаунт, а ссылка ведёт на копию страницы входа. В материале разобрано, как выглядят такие письма, что о них пишет киберполиция, как уберечь кабинет и гривневую карту и куда обращаться в Украине, если доступ уже украден.

Разбор Богдана Прилепы: как скам-уведомление добирается до рекламного кабинета.

Богдан Прилепа: что такое скам с письмами от имени соцсетей

Киберполиция Украины 24 октября 2025 года описала схему, с которой сталкиваются владельцы страниц. Письмо от имени службы поддержки Facebook сообщает о возможном нарушении условий использования и грозит блокировкой. Чтобы её избежать, предлагают перейти по ссылке и пройти проверку, а ссылка ведёт на сайт, оформленный под официальный.

На этом сайте человека просят ввести почту или номер телефона, пароль и код двухфакторной аутентификации. По данным ведомства, полученные сведения используют, чтобы забрать аккаунт, сменить контактные данные и дальше применять профиль в мошеннических схемах. Для рекламодателя это означает потерю страницы вместе с привязанным рекламным кабинетом и картой.

Богдан Прилепа называет такой скам самым дешёвым для нападающего: письмо стоит копейки, рассылка идёт тысячам адресов, и достаточно одного уставшего администратора в пятницу вечером. Поэтому защита держится на привычке проверять любое предупреждение внутри самой платформы, куда вы вошли без чужих ссылок.

Шаблоны писем и страниц входа злоумышленники используют повторно, а адреса получателей берут из открытых контактов бизнес-страниц. Под такой скам попадают и крупные бренды, и небольшие магазины с одной страницей и одной карточкой для рекламы.

Как скам-письмо давит на владельца страницы

Сюжеты повторяются. Страница якобы нарушила правила сообщества, и на апелляцию дают сутки. На креатив пожаловался правообладатель музыки или фото. Бизнесу предлагают верификацию и значок подтверждённого бренда. Приходит приглашение принять права администратора в чужом бизнес-аккаунте. Платёж за рекламу якобы не прошёл, и кабинет ограничат, пока не введены данные карты.

Общий рисунок у всех вариантов одинаковый: страх потери или обещание выгоды, жёсткий срок и одна кнопка. Текст часто переведён машинным способом, подписан отделом безопасности или юридическим департаментом, а отправитель использует почтовый ящик, лишь отдалённо похожий на адрес платформы.

Кроме почты такие сообщения приходят в личные сообщения страницы и в комментарии. Отправитель выглядит как служба поддержки: логотип платформы на аватаре, синий значок прямо на картинке, название со словами support или security. Богдан Прилепа советует считать любой контакт поддержки, начатый не вами, поводом проверить аккаунт изнутри.

Богдан Прилепа: сюжеты скам-писем и ответ на каждый
Сюжет письмаЧего добиваютсяОтвет владельца
Нарушение правил сообществаПароль через форму апелляцииОткрыть раздел состояния аккаунта
Жалоба правообладателяПереход по ссылке в течение сутокПроверить уведомления в кабинете
Значок подтверждённого брендаЛогин и код на странице проверкиИскать программу в справке платформы
Права администратораСогласие в поддельной формеСмотреть запросы в настройках
Неоплаченная рекламаНомер карточки и код из SMSСверить раздел платежей и выписку

Богдан Прилепа о копиях страниц входа и перехвате кода

Копия страницы входа отличается от оригинала адресом. Киберполиция советует обращать внимание на любые отличия в адресе сайта и на протокол. Сайтом на http пользоваться нельзя. Протокол https даёт лишь повод продолжить проверку, ведь сертификат есть и у многих поддельных страниц.

Опаснее всего страницы-посредники. Они пересылают введённый пароль на настоящий сайт, получают запрос кода и тут же показывают жертве поле для него. Человек вводит код из SMS или приложения, вход проходит успешно, только сессия открывается в браузере злоумышленника. Одноразовый код здесь не помогает, ведь его передаёт сам владелец.

Защиту от посредника дают ключи доступа (passkeys) и аппаратные ключи безопасности: они привязаны к адресу сайта и на поддельном домене не сработают. Богдан Прилепа предлагает начать с администраторов бизнес-аккаунта и людей с доступом к оплате, а резервные коды восстановления распечатать и хранить вне рабочей почты.

Схема по описанию киберполиции: письмо, проверка, поддельный вход, код, угон.

Скам во вложении: бриф, налоговое письмо, программа удалённого доступа

Вторая дорога ведёт через файл. Маркетолог получает письмо от нового клиента с брифом в архиве или документ якобы от государственного органа. CERT-UA в октябре 2024 года описывал рассылку якобы от налоговой, где вложенный документ устанавливал программу удалённого управления, и от заражения до кражи денег иногда проходило не больше часа.

Похожие инструменты бьют по счетам компаний. По данным CERT-UA, группа UAC-0006 занимала первое место среди финансовых киберпреступлений в Украине и пыталась похищать со счетов предприятий от миллиона гривен в неделю. Тот же компьютер, где открыт банк-клиент, часто хранит и сессии рекламных кабинетов.

Программы-похитители забирают сохранённые в браузере пароли и cookie действующих сессий, и с ними платформа видит уже авторизованного пользователя. Богдан Прилепа советует открывать брифы и креативы от новых контактов в облачном просмотрщике или на отдельном устройстве и не запускать файлы из запароленных архивов от незнакомцев.

Последствия угона по оценке Богдана Прилепы

Деньги уходят первыми. Злоумышленник запускает собственные кампании с вашей карты, поднимает лимиты и старается потратить побольше, пока владелец не заметил. Ночь с пятницы на субботу для этого подходит лучше всего, потому что команда отдыхает.

Следом страдает репутация. С угнанной страницы рекламируют фейковые магазины, розыгрыши и инвестиционные предложения, и подписчики верят им из-за знакомого названия. Администраторов удаляют, контакты меняют, а за чужие нарушения платформа может ограничить сам аккаунт. Пока идёт восстановление, ваша реклама стоит.

Третья потеря касается данных: аудитории, пиксели, каталоги товаров, история креативов и отчёты. Богдан Прилепа советует заранее выгружать ключевые аудитории и отчёты и держать копию вне аккаунта, чтобы после восстановления не начинать с нуля.

Отдельный риск касается клиентов агентств. Если угнан кабинет, через который подрядчик ведёт рекламу нескольких компаний, скам расходится сразу по всем привязанным страницам, и разбираться с последствиями приходится вместе с каждым заказчиком.

Богдан Прилепа: как за две минуты распознать скам-письмо

Первое действие одинаково для любого сюжета. Не нажимайте ссылку, откройте платформу из закладки или приложения и посмотрите раздел состояния аккаунта. Если ограничение есть, оно будет там. Если раздел пуст, письмо поддельное, сколько бы печатей и подписей в нём ни стояло.

Для страниц Facebook и Instagram киберполиция подсказывает ещё один способ: настоящие письма Meta о безопасности аккаунта и входе за последние 14 дней видны в настройках профиля, в разделе Пароль и безопасность. Если тревожного письма в этом списке нет, его отправила не платформа.

Богдан Прилепа добавляет проверку адресата. Подлинное уведомление называет вашу страницу или номер кабинета, и эти данные совпадают с тем, что видно внутри. Письмо, в котором говорится о проблеме с вашей страницей без её названия, обычно разослано тысячам получателей сразу.

Если предупреждение пришло в личные сообщения страницы, порядок тот же. Служба поддержки не начинает диалог от имени стороннего профиля с синим значком на аватаре, и любой такой контакт стоит считать скамом, пока раздел состояния аккаунта не покажет обратное.

Как Богдан Прилепа проверяет письмо: подлинное уведомление и скам
Что смотретьПодлинное уведомлениеСкам-письмо
Раздел Пароль и безопасностьПисьмо есть в списке за 14 днейПисьма в списке нет
КабинетОграничение видно внутриВнутри всё спокойно
Адрес ссылкиДомен платформы без искаженийЛишние буквы, чужой домен
Протоколhttps и верный адресhttp или верный только замок
ПросьбаДействие в интерфейсеПароль, код двухфакторки, карта
ОбращениеНазвание вашей страницыБезличный текст

Как защитить рекламный кабинет и гривневую карту

Киберполиция советует включить двухфакторную аутентификацию, проверять ссылку до буквы, никому не сообщать коды и регулярно просматривать подключённые устройства и активные сеансы. Для рекламного аккаунта к этому добавляются личные учётные записи вместо общего логина и две-три персоны с полными правами администратора.

Оплата рекламы выносится на отдельную карточку. НБУ в рекомендациях держателям карточек советует для покупок в интернете отдельную виртуальную карточку с предельным лимитом, суточный лимит по сумме и числу операций и уведомления о каждом списании. Для кабинета это значит, что угонщик упрётся в лимит, а владелец узнает о чужом платеже сразу.

Богдан Прилепа предлагает раз в месяц проходить три списка: люди с доступом, подключённые приложения и активные сессии. Подрядчику роль выдаётся на срок проекта и снимается в день окончания работ. Почта, через которую восстанавливают аккаунты, получает такую же защиту, как сам кабинет.

Ключи доступа, роли и лимит на карточке против общего пароля.

Богдан Прилепа: порядок действий в первый час после взлома

Работайте с другого устройства, на котором вы не вводили пароль на подозрительной странице. Смените пароль почты, привязанной к аккаунтам, и завершите на ней все сессии. Затем смените пароль аккаунта, удалите незнакомых администраторов, телефоны и резервные адреса.

Позвоните в банк и заблокируйте карточку, привязанную к кабинету. По части 4 статьи 87 закона Украины «Про платіжні послуги» плательщик обязан сообщить банку о неакцептованной операции немедленно, как только о ней узнал. По части 5 той же статьи до сообщения об утрате платёжного инструмента или учётных данных риск таких операций лежит на плательщике, после сообщения он переходит к банку.

Восстанавливайте доступ только через официальную форму на странице входа платформы. Предложения вернуть страницу за деньги, которые приходят в комментарии сразу после взлома, Богдан Прилепа относит к той же схеме. Предупредите клиентов и подписчиков через другие каналы, что реклама от имени страницы сейчас не ваша.

Сохраните доказательства: письмо целиком, адрес поддельного сайта, снимки экрана кабинета, перечень списаний с датами и суммами в гривнах.

Чистое устройство, почта, банк, официальное восстановление, доказательства.

Куда сообщить о скаме в Украине

Киберполиция советует жертве киберпреступления немедленно звонить на 102, обращаться в ближайший отдел полиции или подавать электронное обращение через форму на сайте киберполиции. На странице контактов ведомства указан номер 0800 505 170.

Закон даёт таким обращениям основание. По части 1 статьи 361 Уголовного кодекса Украины несанкционированное вмешательство в работу информационных и коммуникационных систем наказывается штрафом от 1000 до 3000 необлагаемых минимумов, пробационным надзором или ограничением свободы до трёх лет, а если оно привело к утечке, утрате, подделке или блокированию информации, лишением свободы от трёх до восьми лет. Мошенничество путём незаконных операций с использованием электронно-вычислительной техники по части 4 статьи 190 карается лишением свободы от трёх до восьми лет.

Блокировка фишинговых адресов тоже работает. По годовому отчёту киберполиции, в 2025 году вместе с НБУ и Госспецсвязью заблокировано 72 803 вредоносных домена, которые использовались для фишинговых ссылок. Богдан Прилепа советует сообщать адрес поддельной страницы входа и платформе, и в киберполицию: каждый такой адрес мог получить и других рекламодателей.

Если мошенническая реклама уже показывалась от имени вашей страницы, сохраните ссылки на объявления и снимки экрана с датами. Подписчики, пострадавшие от скама под вашим названием, могут прийти с вопросами, и эти материалы помогут ответить им и подтвердить, что страница в тот момент была в чужих руках.

Куда сообщить о скаме в Украине: памятка Богдана Прилепы
Что случилосьКудаЧто приложить
Списания с карточки кабинетаБанк: блокировка и заявлениеВыписка, время и суммы в гривнах
Взлом страницы или кабинетаПолиция по 102 или форма киберполицииПисьмо, адрес подделки, снимки
Нужна консультация по обращениюКиберполиция, 0800 505 170Номер обращения
Реклама мошенников с вашей страницыПоддержка платформыСсылки на объявления и даты
Поддельная страница входаПлатформа и киберполицияПолный адрес сайта

Богдан Прилепа: список против скама для владельца бизнес-страницы

Предупреждения проверяются внутри платформы и в разделе Пароль и безопасность. Пароль и код вводятся только на сайте, открытом из закладки. У администраторов ключи доступа, у подрядчиков временные роли. Реклама оплачивается отдельной карточкой с лимитом. Архивы от незнакомых клиентов открываются на отдельном устройстве.

Богдан Прилепа напоминает, что рекламный доступ часто уходит через подрядчика с полными правами, поэтому выбирать исполнителя стоит внимательно. Как это делать, объясняет материал Богдана Прилепы о проверке рекламного подрядчика.

Подробнее об авторе читайте в биографии Богдана Прилепы, а другие статьи открываются на главной странице сайта Прилепы.

Вопросы и ответы

Как Богдан Прилепа советует распознать скам-письмо о блокировке страницы?

Открыть платформу из закладки или приложения и посмотреть раздел состояния аккаунта. Для Facebook и Instagram ещё проверить раздел Пароль и безопасность, где видны настоящие письма Meta за последние 14 дней.

Что Богдан Прилепа считает самой надёжной защитой от поддельных страниц входа?

Ключи доступа и аппаратные ключи безопасности у администраторов. Они привязаны к адресу сайта и не срабатывают на поддельном домене, даже если страница выглядит как настоящая.

Что говорит киберполиция о письмах от службы поддержки соцсетей?

Такие письма грозят блокировкой за нарушение условий, ведут на сайт под видом официального и просят пароль и код двухфакторной аутентификации. Вводить данные на подозрительных сайтах нельзя.

Что делать, если с карточки кабинета списали гривны после взлома?

Сразу заблокировать карточку и сообщить банку о неакцептованной операции, как требует статья 87 закона Про платіжні послуги, затем обратиться в киберполицию.

Какая ответственность за взлом чужого аккаунта в Украине?

Статья 361 Уголовного кодекса предусматривает штраф, пробационный надзор или ограничение свободы, а при утечке, утрате или блокировании информации лишение свободы от трёх до восьми лет.

Куда обращаться, если страницу уже украли?

Запустить официальное восстановление на странице входа платформы, позвонить на 102 или подать обращение через форму киберполиции. Справки даёт номер 0800 505 170.

Читайте также