Image

Кибербез без цензуры

Подписка = +10 к цинизму →

Родителям о Roblox: как воруют детские аккаунты под видом хакеров и способы защиты

Родителям о Roblox: как воруют детские аккаунты под видом хакеров и способы защиты

Ваш ребёнок рассказывает про опасного хакера в Роблоксе, который угрожает забрать его аккаунт? Или нашёл видео на YouTube про бесплатные Robux от загадочного взломщика? Скорее всего, это не настоящий хакер, а обычный мошенник, использующий детское любопытство. Roblox с его 200 миллионами пользователей давно превратился в охотничьи угодья для злоумышленников, которые прикрываются образом таинственных взломщиков.

Мифы о хакерах и реальность

В детском сообществе постоянно циркулируют истории о мистических взломщиках вроде John Doe, Jenna или c00lkidd. Дети обмениваются страшилками, создают аватары со скинами хакеров и верят, что определённые пользователи способны взломать любой аккаунт одним нажатием кнопки.

Правда гораздо прозаичнее. Настоящие злоумышленники не используют пугающие аватары и не предупреждают жертв. Они действуют тихо, через социальную инженерию и вредоносные программы. Аккаунты хакеров, которые показывают на видео, почти всегда оказываются обычными учётными записями с купленными в каталоге жуткими предметами одежды.

Образ таинственного хакера служит приманкой: ребёнок, заинтересовавшийся темой взлома, начинает искать информацию и попадает в ловушку мошенников. Запросы вроде «данные хакеров» или «хакер онлайн» приведут не к секретным знаниям, а к фишинговым сайтам.

Как на самом деле крадут аккаунты

Схема кражи аккаунта Roblox через Cookie Logging. От иконки 'ТВОЙ КОМПЬЮТЕР' с Roblox стрелка ведет к файлу '.ROBLOSECURITY (Твой цифровой паспорт)'. Далее пунктирная стрелка указывает на 'ЛОВУШКА МОШЕННИКА' (иконки fake Discord link, free robux программа). От ловушки толстая красная стрелка идет к 'ЗЛОУМЫШЛЕННИК'. Финальная стрелка от злоумышленника обходит закрытые ворота 'ПАРОЛЬ И 2FA' и ведет прямо к сундуку 'ТВОЙ АККАУНТ ROBLOX'. Сверху красным штампом текст: 'ПРЯМОЙ ДОСТУП БЕЗ ПАРОЛЯ!'

Основной инструмент мошенников называется cookie logging. При входе в Roblox браузер сохраняет файл .ROBLOSECURITY, подтверждающий личность пользователя. Если злоумышленник получает этот файл, он входит в аккаунт напрямую, минуя пароль и даже двухфакторную аутентификацию. Именно поэтому Roblox предупреждает никогда не делиться куками.

Схема кражи начинается с безобидного предложения. Ребёнку в Discord пишет незнакомец с просьбой проверить звук, протестировать игру или использовать аватар для графической работы. Для получения награды требуется перейти по ссылке или установить программу.

Другой популярный метод — фишинговые сайты. Страница выглядит копией roblox.com, но адрес отличается на букву: rcblox.com или ww-roblox.com. Жертва вводит логин, данные отправляются злоумышленникам. Особую опасность представляют программы под видом читов или генераторов бесплатной валюты, которые тихо воруют данные в фоновом режиме.

Ловушки в YouTube и Discord

Плакат-предупреждение 'ОСТОРОЖНО: ЛОВУШКИ ДЛЯ ДЕТЕЙ!'. Слева на экране смартфона показано фейковое видео YouTube 'ПОЛУЧИ 5000 РОБУКСОВ БЕСПЛАТНО! РАБОТАЕТ 2024!' от RobuxKing_Official с кнопкой 'DOWNLOAD' и красным штампом 'ФЕЙК!'. Справа на экране смартфона показан чат в Discord с ботом VerifyBot, отправляющим фишинговое сообщение '⚠️ СРОЧНО: Подтверди личность, чтобы не потерять аккаунт! Жми на ссылку: rcblox.com/verify' с красным штампом 'ФИШИНГ!'. Внизу баннер 'НИКОГДА НЕ ВВОДИ ДАННЫЕ НА СТОРОННИХ САЙТАХ!'

На YouTube появляются тысячи роликов с заголовками «Получи 5000 робуксов бесплатно». Видео показывают поддельные скриншоты официальных объявлений и направляют на сайты вроде Bloxclaim. Ресурсы имитируют оформление Roblox: фирменные цвета, логотипы, шрифты.

Для получения награды нужно присоединиться к Discord-серверу и выполнить задания: скачать приложение, пройти опрос, ввести email. Каждое действие приносит мошенникам деньги через партнёрские программы. Обещанные робуксы никогда не приходят – злоумышленник придумывает отговорки, пока жертву тянут за нос.

Отдельная категория обмана связана с ботами верификации. Бот требует подтвердить личность, ссылка ведёт на поддельную страницу авторизации. Многие попадаются, потому что похожие боты используются на легитимных серверах.

Чек-лист защиты аккаунта

Зайдите вместе с ребёнком в настройки безопасности Roblox и выполните следующее:

  • Активируйте двухэтапную верификацию через приложение-аутентификатор
  • Привяжите актуальный email и телефон родителя
  • Установите уникальный пароль из нескольких случайных слов
  • Включите PIN-код на изменение настроек

Объясните ребёнку правила: не переходить по ссылкам от незнакомцев, не скачивать файлы с бесплатными робуксами, не вводить данные нигде кроме roblox.com, сразу рассказывать о подозрительных предложениях.

Если аккаунт уже украден

Действовать нужно быстро — обращение в поддержку должно поступить в течение 30 дней. Первым делом запустите антивирусную проверку: бессмысленно восстанавливать аккаунт, пока вредоносная программа работает на устройстве.

Если доступ сохранился, смените пароль и завершите все сессии. Для обращения в службу помощи перейдите на страницу Roblox Support, выберите Account Hacked и опишите ситуацию. Укажите email регистрации и данные о покупках для подтверждения права собственности. После восстановления проверьте настройки безопасности и объясните ребёнку, какая ошибка привела к потере аккаунта, чтобы ситуация не повторилась.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Как обеспечить безопасность финансовых организаций от киберугроз?

Ответы на Уральском форуме «Кибербезопасность в финансах» 18-20 февраля 2026 года.

Подробная программа и регистрация.

Реклама. 18+, ООО "Эффективные коммуникации", ИНН 7716792536


Комнатный Блогер

Объясняю новую цифровую реальность