
Мошенники разработали новый метод, чтобы убедить пользователей, что их аккаунт на Госуслугах под угрозой. Злоумышленники создают фальшивые страницы и настораживающие уведомления, чтобы вызвать у людей желание немедленно «защитить» свои данные. Как работает этот механизм и какие приемы помогают мошенникам убедить жертву действовать в состоянии паники, рассказал старший специалист по расследованию фрод-инцидентов МегаФона Борис Лопатин.
Мошенники начали применять новый подход социальной инженерии: они вводят пользователей в заблуждение, утверждая, что их аккаунт на Госуслугах уже был взломан, хотя на самом деле доступ к учетной записи они не получили. Основная задача этой схемы — вызвать паническое состояние и заставить человека обратиться к злоумышленникам, которые, маскируясь под службу поддержки, пытаются заполучить персональные данные и коды подтверждения.
Первый этап начинается с сообщения в мессенджере, содержащего ссылку на поддельный сайт. Внешний вид этого сайта может быть схож с официальным порталом Госуслуг: используются знакомые элементы дизайна, логотипы и формулировки, которые должны внушать доверие. Злоумышленники также могут дублировать страницы других популярных сервисов — например, банков, организаций ЖКХ или крупных компаний. После перехода по ссылке пользователь видит уведомление о якобы произошедшем взломе аккаунта. На экране могут появляться сообщения о подозрительной активности, неизвестном входе, передаче данных третьим лицам или необходимости срочно подтвердить личность.
На самом деле в этот момент никакого взлома не происходит. Пользователь просто попадает на фальшивую страницу, которая имитирует тревожное уведомление от настоящего сервиса.
Главная особенность этой схемы заключается в том, что мошенники не стремятся сразу получить доступ к аккаунту. Сначала они формируют у человека ощущение, что самое страшное уже произошло. Пользователь начинает думать не о том, реальный ли сайт перед ним, а о том, как быстрее восстановить контроль над аккаунтом, — объяснил эксперт.
После появления сообщения о «взломе» мошенники продолжают усиливать давление и предлагают пользователю самостоятельно обратиться в «службу поддержки». Для этого в сообщении или на поддельной странице может быть указан номер телефона, по которому якобы возможно восстановить доступ к аккаунту. На самом деле человек сам звонит злоумышленникам, которые уже на этом этапе начинают выдавать себя за сотрудников службы безопасности. Во время разговора мошенники могут сообщить о зафиксированной подозрительной активности и предложить «защитить» учетную запись. Для этого они просят сообщить код из СМС, перейти по ссылке, установить приложение для удаленного доступа или предоставить персональные данные. Ключевая особенность этой схемы заключается в том, что пользователь сам инициирует общение и уверен, что обращается за помощью. На самом деле именно это и позволяет злоумышленникам продолжить свою атаку.
В состоянии тревоги человек менее внимательно относится к деталям и быстрее выполняет указания того, кто предлагает решение проблемы. Именно на эту реакцию рассчитывают мошенники, — отметил эксперт.
Чтобы избежать попадания в такую ловушку, специалисты рекомендуют обращать внимание на несколько признаков. Во-первых, не следует переходить по ссылкам из неожиданных сообщений, даже если они выглядят как уведомления от знакомого сервиса. Если появилась информация о подозрительной активности, лучше самостоятельно открыть официальное приложение или сайт и проверить данные там. Во-вторых, нельзя сообщать кому-либо коды из СМС, пароли и другие данные для входа. Такие сведения позволяют получить доступ к аккаунту, и сотрудники официальных сервисов их не запрашивают. Также стоит внимательно проверять адрес сайта перед вводом данных.
Мошеннические страницы могут визуально практически полностью повторять оригинальные сервисы, но отличаться адресом или содержать дополнительные символы. Эксперт также рекомендует включать дополнительные способы защиты аккаунтов, где это возможно: двухфакторную аутентификацию. Важнее всего не скорость реакции, а привычка проверять информацию. Даже если сообщение выглядит угрожающе, первым шагом должно быть не выполнение указания из письма или сообщения, а самостоятельная проверка через официальный сервис.
Источник







