
Эксперты международной компании по кибербезопасности CTM360 выявили новую, особенно опасную для криптовалютных инвесторов и онлайн-продавцов, схему мошенничества, связанную с популярной платформой TikTok.
По их данным, злоумышленники используют комплексный набор инструментов под названием SparkKitty, в который встроена вредоносная утилита FraudOnTok. Этот софт сочетает в себе сразу несколько техник взлома — от традиционного фишинга до возможностей, характерных для мобильных троянов и шпионских программ.
Как именно действует FraudOnTok
Мошенническая кампания построена на многоступенчатой социальной инженерии, где каждый шаг максимально приближен к поведению легального бизнеса.
1. Этап внедрения
– Жертве через TikTok показывается реклама или личное сообщение, предлагающее установить «официальное» приложение TikTok Shop, TikTok Wholesale, TikTok Mall или аналогичный сервис.
– Дизайн рекламы и сайта-источника полностью копирует фирменный стиль TikTok, включая шрифты, цветовую гамму и даже анимацию.
– Ссылки часто ведут на поддельные страницы с доменами, отличающимися от оригинала всего одним символом (например, tiktok-sh0p.com вместо tiktok-shop.com).
2. Заражение устройства
– После установки вредонос получает права доступа к файловой системе и разрешение на работу в фоне.
– FraudOnTok сканирует внутреннюю память смартфона и находит изображения, на которых могут содержаться QR-коды или скриншоты криптокошельков, seed-фраз и приватных ключей.
– В ряде случаев программа также считывает содержимое буфера обмена — так злоумышленники могут похищать адреса кошельков, которые пользователь копирует для перевода средств.
3. Финансовое обманное взаимодействие
– Пользователю предлагают совершить «выгодную покупку» или оформить заказ в фальшивом TikTok-магазине, рассчитанном на оплату криптовалютой (USDT или ETH).
– На момент оплаты жертва получает адрес кошелька, который визуально не вызывает подозрений, однако полностью контролируется мошенниками.
– Перевод осуществляется мгновенно, и, в отличие от банковских транзакций, вернуть средства в блокчейне невозможно.
4. Уклонение от обнаружения
– FraudOnTok может скрывать своё присутствие, маскируясь под системный сервис или обновление.
– Программа использует зашифрованные каналы связи для передачи украденных данных на серверы операторов.
Почему атака опаснее обычных схем
По словам специалистов CTM360, у FraudOnTok есть ряд особенностей, которые делают его значительно более опасным, чем стандартные фишинговые сайты:
– Гибридная атака: сочетание психологического обмана (фальшивые магазины) и технической компрометации устройства.
– Максимальная достоверность подделок: копирование фирменных интерфейсов TikTok, включая анимацию, расположение элементов и систему навигации.
– Прямой доступ к устройству: программа крадёт не только криптовалютные данные, но и личные фото, что открывает возможности для шантажа.
– Масштаб распространения: CTM360 уже обнаружила более 5000 вредоносных приложений, размещённых и продвигаемых в TikTok.
Другие киберугрозы на горизонте
Параллельно с этим, эксперты компании Check Point выявили ещё одну активную кампанию под названием JSCEAL. Здесь мошенники маскируют свои программы под более чем 50 известных приложений, включая лидеров крипторынка — Binance, MetaMask, Kraken.
В отличие от FraudOnTok, эта кампания не завязана на TikTok, но также использует социальную инженерию и вредоносные сборки популярных программ.
Рекомендации по защите от подобных атак
1. Никогда не устанавливайте приложения по ссылкам из соцсетей
Даже если реклама или сообщение выглядит официально, переходите только через проверенные магазины приложений — Google Play или App Store.
2. Всегда проверяйте адрес сайта
Мошенники часто регистрируют домены, максимально похожие на оригинальные. Один лишний или заменённый символ может стоить вам всех сбережений.
3. Не храните приватные ключи и seed-фразы в открытом виде
Изображения, заметки и скриншоты на телефоне — лёгкая добыча для вредоносных программ. Используйте офлайн-хранилища (hardware wallets) или специализированные менеджеры паролей.
4. Включайте двухфакторную аутентификацию
Это усложнит задачу злоумышленникам, даже если они получат ваш логин и пароль.
5. Следите за обновлениями безопасности
Устаревшие версии ОС и приложений содержат уязвимости, которые легко эксплуатировать.
6. Используйте отдельное устройство для криптовалютных операций
Хранение активов и проведение транзакций на смартфоне, который используется для повседневных задач и соцсетей, значительно повышает риск взлома.
Эксперты подчеркивают: TikTok, как и другие популярные соцсети, стал мощным инструментом не только для развлечения, но и для масштабирования кибератак. Сочетание доверия пользователей, визуальной идентичности сервисов и мгновенной коммуникации делает платформу идеальной средой для распространения мошеннических схем.
Главный вывод: в мире криптовалют и социальных сетей бдительность и кибергигиена становятся не просто рекомендацией, а необходимостью для защиты своих активов.

