Мошенники регистрируют фальшивые аккаунты на популярных сервисах, таких как кофейни или онлайн-магазины, чтобы получить доступ к банковским счетам и личным аккаунтам жертвы, рассказал РИА Новости директор продукта "Защитник" компании МТС Андрей Бийчук.
Схема следующим образом: мошенники создают учетные записи на площадках, где требуется подтверждение с помощью смс – для этого они используют случайные номера телефонов, но могут также целенаправленно подбирать номера настоящих пользователей. Когда сервис отправляет смс с кодом подтверждения, мошенники звонят настоящему владельцу номера, представляются сотрудниками службы безопасности и уведомляют, что зафиксированы попытки взлома аккаунта, ссылаясь на недавнее уведомление. Собеседник подтверждает, что никаких кодов не запрашивал, на что ему сообщают о срочной необходимости принять меры для защиты личных данных.
В процессе разговора мошенники могут запрашивать коды из смс, данные банковских карт, логины или другие конфиденциальные данные. Иногда они предлагают установить специальное приложение для защиты, которое на самом деле оказывается вредоносным.
Новая схема с использованием фальшивых аккаунтов — яркий пример того, как социальная инженерия и технологические инструменты могут быть объединены в единый сценарий атаки, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
Опасность таких атак заключается в их правдоподобии. Когда человек получает СМС от реального сервиса, а затем звонок якобы от службы безопасности, он теряет бдительность. Мошенники играют на эмоциях: создают ощущение срочности, угрозы и необходимости немедленного реагирования. Это психологическое давление заставляет жертву действовать импульсивно и разглашать личные данные, включая коды из СМС и даже банковские реквизиты, предупредил Немкин.
Чтобы защититься, пользователям необходимо соблюдать цифровую гигиену: не сообщать никому коды из СМС, не устанавливать приложения из неизвестных источников и всегда проверять подлинность личности звонящего.