Москва, 23 декабря, 2024, 05:23 — ИА Регнум. Мошенники уже подделывают справочные сайты и публикуют на них фейковые номера служб поддержки «Госуслуг». Об уловках преступников рассказали «РИА Новости» в российском сервисе разведки уязвимостей и утечек данных DLBI.
ИЗВЕСТИЯ/Дмитрий Коротаев
DLBI проанализировал методы мошенничества. К уже известным способам, таким как получение кода для смены пароля через SMS или использование социальной инженерии, добавились новые шаблоны атак на контакты службы поддержки.
Недавно была обнаружена новая схема мошенничества — создаются фальшивые сайты-справочники с ложными номерами службы поддержки портала «Госуслуги». Через эти поддельные номера преступники получают доступ к учётным записям пользователей.
Мошенники всё чаще создают поддельные сайты, имитирующие официальные платформы для получения государственных услуг. Они активно продвигают свои ресурсы в поисковых системах, чтобы обеспечить им высокие позиции в выдаче.
Также злоумышленники рассылают сообщения, которые выглядят как уведомления о неудачной попытке входа в личный кабинет или о взломе аккаунта. В этих сообщениях они указывают поддельные номера телефонов для связи с «поддержкой».
По мнению экспертов, схемы с использованием фейковых номеров поддержки «Госуслуг» опасны тем, что живые «операторы» мошеннических колл-центров общаются уже с теми, кто уверен в том, что обратился в службу поддержки портала и готов выполнять команды мошенников.
Основатель DLBI Ашот Оганесян, советует пользователям проявлять бдительность и проверять номера телефонов, указанные на официальном сайте «Госуслуг», и использовать только их.
Как сообщало ИА Регнум, злоумышленники начали красть Telegram-аккаунты россиян, рассылая фальшивые предложения о работе. Те, кто откликнулся, попадают на мошеннические сайты и могут лишиться денег, рассказал ведущий аналитик департамента Digital Risk Protection компании F. A. С. С. T. Евгений Егоров.
Начинают мошенники с массовой рассылки сообщений о вакансиях, пользуясь контактами из украденных баз данных. Затем создают для откликнувшихся учётные записи на мошенническом сайте и после авторизации предлагают им выполнить задания. К примеру, потенциальным жертвам предлагают дистанционно проверять «состояние оборудования скутера» за 90–150 тыс. рублей в месяц, в другом — удалённо работать по 10–20 минут в день и получить $5 после регистрации.
Ранее МВД России предупредило о мошенниках, которые применяют фейковые приложения — трекеры, запускающие на устройстве жертвы банковский троян Mamont. Для этого злоумышленники создают сайты несуществующих магазинов с выгодными ценами, а затем предлагают потенциальным жертвам оплатить оформленный заказ в момент получения.