Хакера з Київщини засудили за продаж паролів та фішинг

Миронівський районний суд Київської області виніс вирок у справі Наумова Івана Васильовича, який налагодив продаж авторизаційних даних до електронних пошт та створював фішингові ресурси для викрадення банківських даних, повідомляє телеграм-канал “Судом по схемах” з посиланням на справу № 371/980/26.
«Цифровий ринок» зловмисника
Згідно з матеріалами справи, Іван Наумов у 2025 році створив у месенджері Telegram чат-бот, через який торгував конфіденційною інформацією. Чоловік збував бази логінів та паролів до електронних поштових скриньок, що дозволяло покупцям безперешкодно читати чужу кореспонденцію та зламувати персоналізовані сервіси.
Окрім продажу «дампів» пошт, хакер розробив фішинговий проект, який імітував офіційний платіжний сайт «Восток Банку». Під приводом «збору коштів на підтримку ЗСУ» він виманював у користувачів номери карток, терміни їх дії та CVC-коди.
Фішинг – це вид інтернет-шахрайства, метою якого є виманювання конфіденційних даних (паролів, номерів карток, логінів). Зловмисники створюють підроблені сайти, схожі на офіційні портали банків, чи використовують розсилки, щоб заволодіти банківською інформацією жертви.
Зв’язок між цими явищами часто полягає в тому, що шахраї використовують нелегальні азартні ігри, лотереї або казино як приманку. Вони пропонують “виграш” або “бонус”, для отримання якого необхідно перейти за фішинговим посиланням і ввести дані банківської картки
Вирок суду
8 липня 2026 року суд затвердив угоду про визнання винуватості, укладену між прокурором та обвинуваченим. Наумов повністю визнав свою провину у вчиненні злочинів, передбачених ч. 1 та ч. 2 ст. 361-1 КК України (створення та збут шкідливого програмного забезпечення).
Суд ухвалив:
· Призначити покарання у виді 2 років позбавлення волі.
· На підставі ст. 75 КК України звільнити від відбування основного покарання з випробувальним терміном — 1 рік.
· Спеціальна конфіскація: у дохід держави конфісковано «робочий інструмент» хакера: iPhone 16 Pro, кілька флеш-накопичувачів та системний блок.
Цей випадок — чергове нагадування про те, чому не варто нехтувати цифровою гігієною.
1. Не використовуйте один і той самий пароль на всіх ресурсах. Якщо хакери викрадуть базу з одного сайту, вони миттєво перевірять ці ж дані на вашій пошті, соцмережах та онлайн-банкінгу.
2. Двофакторна автентифікація (2FA) — ваш найкращий захист. Навіть якщо зловмисник дізнається ваш пароль, він не зможе увійти в акаунт без коду, який прийде вам на телефон.
3. Не ведіться на «термінові збори» на сторінках, які виглядають підозріло. Якщо бачите інтерфейс оплати — перевірте доменне ім’я сайту в адресному рядку браузера. Якщо там написано щось на кшталт pay-vostok-ua.com замість офіційного сайту банку — ви на фішинговому ресурсі.
