Осторожно: звонки от ООО «Лирон ИТ» — что скрывается за легендой о техподдержке
Телефонный звонок. Вы поднимаете трубку и слышите бодрое приветствие: «Здравствуйте! Меня зовут..., я представляю компанию «Лирон ИТ», мы являемся официальными партнерами Microsoft (или 1С, или вашего интернет-провайдера). На вашем компьютере обнаружена подозрительная активность, вам необходимо срочно обновить систему безопасности, иначе данные будут утеряны». Звучит профессионально и тревожно. Но прежде чем следовать указаниям невидимого «айтишника», стоит узнать: что такое ООО «Лирон ИТ» на самом деле, почему эти звонки стали головной болью пользователей и как отличить спасение от цифровой атаки от самой настоящей аферы.
1. Кто такие «Лирон ИТ»: легальный бизнес или ширма?
Первый и самый насущный вопрос: существует ли такая компания в правовом поле? Да, ООО «Лирон ИТ» (или Liron IT) — это зарегистрированное юридическое лицо. Согласно открытым базам ЕГРЮЛ и ФНС, компания с таким названием действительно числится в реестре. Ее основной вид деятельности — «Разработка компьютерного программного обеспечения» или «Деятельность в области информационных технологий».
Однако, как и в случае с псевдо-ВЦИОМ или «Магнум Доставкой», наличие регистрации еще не означает чистоты помыслов.
Главное противоречие: В сети практически невозможно найти реальный коммерческий сайт «Лирон ИТ» с портфолио и кейсами для бизнеса. Зато карты (Яндекс.Карты, 2ГИС) и сайты-отзовики пестрят жалобами от физических лиц, которых терроризируют звонками с предложением «проверить компьютер на вирусы» или «продлить лицензию». Это классический признак так называемой «технической поддержки» (Tech Support Scam), где юридическое лицо создано лишь для придания видимости легальности и заключения договоров с банками на эквайринг.
Иными словами, перед нами не столько IT-разработчик, сколько агрессивный колл-центр, монетизирующий страхи людей перед хакерами и блокировками Windows.
2. Сценарии обмана: как работают «специалисты» из «Лирон ИТ»
Мошенники всегда идут в ногу с повесткой, поэтому их легенды эволюционируют вместе с новостями о кибератаках и уходе зарубежного ПО из России.
Сценарий №1: «У вас заражен компьютер» (Классика tech support)
Этот метод стар как мир, но до сих пор приносит преступникам миллионы.
- Заход: «Это «Лирон ИТ», ваш интернет-провайдер (Ростелеком, МТС, Билайн) передал нам сигнал о том, что с вашего роутера идет волна спама. Ваш компьютер входит в ботнет-сеть!».
- Разводка: Жертву просят включить компьютер и выполнить простую команду.
- Кульминация: Вас просят открыть «Журнал событий» Windows (стандартную утилиту, где всегда есть безобидные ошибки) или ввести комбинацию клавиш Win R и набрать код. На экране появляется страшное окно с красными надписями об ошибках. «Специалист» трактует это как смертельную угрозу.
- Монетизация: Вам предлагают купить «антивирусную программу года» или «сертификат технической безопасности» за 10-30 тысяч рублей. Оплата — переводом на карту или через форму на однодневном сайте.
Сценарий №2: «Продление лицензий» (Актуальный для РФ)
В связи с уходом западных вендоров этот сценарий стал особо популярен.
- Заход: «Мы — партнеры Microsoft/1С/Лаборатории Касперского. Ваша лицензия на Windows/Office истекла. Если не продлить прямо сейчас, доступ к файлам будет заблокирован, а вам грозит штраф от Роскомнадзора».
- Разводка: Агрессивное запугивание, требование срочности, звонки по несколько раз в день.
- Монетизация: Продажа «ключа активации», который на деле является либо краденым корпоративным ключом, либо «серой» дешевой версией с торрентов, либо вовсе фикцией. Цена вопроса — от 3 до 15 тысяч рублей.
Сценарий №3: «Настройка налогового вычета через ЛК ИФНС»
Относительно новый гибрид, где «Лирон ИТ» выступает как «оператор электронного правительства».
- Заход: «Здравствуйте! Компания «Лирон ИТ» сопровождает портал Госуслуг. У вас есть неоформленный налоговый вычет».
- Разводка: Оператор просит вас зайти в личный кабинет банка или налоговой и... продиктовать пароль из СМС под видом «проверки подключения к серверу».
- Результат: Получение доступа к Госуслугам и последующее оформление микрозаймов на жертву.
3. Что говорят пострадавшие: анализ отзывов и кейсов
Мы проанализировали обсуждения на форумах (Pikabu, «Банки.ру», сайт «Отзовик», Stop-list.info) и выделили общий «портрет» жертвы и сценарий общения.
Типичный отзыв (обобщенный):
*«Позвонили из «Лирон ИТ», сказали, что срок лицензии истек. Я человек пожилой, в этих делах не силен. Попросили включить компьютер, затем заставили зайти в какой-то журнал событий, показали кучу ошибок на экране. Сказали, что без продления лицензии за 18 тыс. руб. заблокируют комп. Очень настойчивые. Сын потом сказал, что это кидалы»*.
Ключевые LSI-жалобы в отзывах:
- Агрессия и напор. При отказе могут начать грубить или запугивать блокировкой банковских счетов.
- Использование профессиональной лексики. Специально перегружают речь терминами (сертификат безопасности, SQL-инъекция, EDR), чтобы подавить волю неподготовленного человека.
- Подмена номеров. Звонки могут определяться как настоящие номера Сбербанка или МВД.
4. Суть: почему эта схема работает?
Почему люди ведутся на звонок от «Лирон ИТ»? Ответ лежит в психологии и незнании технической кухни.
- Страх и авторитет: Имя «Лирон ИТ» звучит технологично и напоминает крупные бренды вроде «Ланит» или «Крок». Мошенники давят на авторитет государственной поддержки и страх поломки дорогостоящей техники.
- «Театр ошибок»: Показывая ошибки в «Просмотре событий» Windows, мошенники эксплуатируют незнание пользователя. Любая ОС генерирует сотни безвредных предупреждений. Объясняя их как «следы взлома», «айтишник» поднимает уровень тревоги до критического.
- Уход западного ПО: Пользователь знает, что привычные программы стало обновлять сложно. Поэтому предложение «помочь обновить Office» кажется спасительным сервисом, а не уловкой.
Маркер профессионала: Настоящий сисадмин или техподдержка провайдера никогда не будет инициировать чистку вашего компьютера без вашего личного обращения в службу поддержки!
5. Юридическая сторона: почему «Лирон ИТ» на грани?
Даже если за «Лирон ИТ» стоит реальное юрлицо, их методы общения — это минное поле с точки зрения закона.
- Введение в заблуждение (ст. 14.7 КоАП РФ). Представление коммерческой услуги как «обязательной проверки по закону» или «продления гослицензии» — это прямой обман потребителя.
- Неправомерный доступ (ст. 272 УК РФ). Если жертва сама открывает доступ к своему ПК, доказать взлом сложно. Но если программа удаленного доступа (AnyDesk, TeamViewer) использовалась для копирования личных файлов (фото, пароли), это уголовное преступление.
- Закон о персональных данных. Если колл-центр не может внятно объяснить, откуда у них ваш номер телефона (а они не могут), это повод для жалобы в Роскомнадзор.
6. Инструкция по безопасности: Как спасти себя и технику
Если ваш телефон разрывается от звонков «Лирон ИТ», действуйте строго по алгоритму.
- Немедленный отбой. Не пытайтесь спорить, учить их жизни или шутить. Цель оператора — удержать вас на линии любой ценой. Услышали про «вирусы на вашем ПК» — кладите трубку. Айтишники не обзванивают бабушек ради профилактики.
- Никакого удаленного доступа! Золотое правило: НИКОГДА не устанавливайте программы типа TeamViewer, AnyDesk, RMS или Ammyy Admin по просьбе входящего звонка. Как только вы это сделаете, мошенник получит полный контроль над вашими банковскими приложениями.
- Не ведитесь на «зрелища». Огромное количество ошибок в журнале Windows, командная строка с зелеными буквами или вкладка «Консоль» в браузере — это не признаки взлома, это просто техническая информация. Настоящие проблемы с вирусами выглядят иначе (шифровальщики сами о себе сообщат баннером).
- Кто платит — тот заказывает музыку. Если вам нужна помощь с компьютером, ищите специалиста сами: через знакомых, агрегаторы услуг (Яндекс.Услуги, Профи.ру), проверяя отзывы. Тех, кто навязывается по телефону, гнать прочь.
Заключение
ООО «Лирон ИТ» — это яркий представитель теневого рынка псевдо-технической поддержки, использующий юридическое прикрытие для обмана людей, слабо разбирающихся в цифровой гигиене. Их цель — не исправить ошибки в вашем ноутбуке, а «исправить» ваш счет в банке, обнулив его.
Помните: настоящая IT-безопасность не начинается с неожиданного звонка. Она начинается с вашей бдительности. В следующий раз, когда «специалист» скажет вам, что ваш компьютер рассылает спам, смело отвечайте, что ваш компьютер сейчас выключен, и наслаждайтесь секундой тишины в трубке перед тем, как мошенник бросит трубку сам.