F6: мошенники запустили новую схему с имитацией взлома «Госуслуг» - видео вместо кода из смс
Аналитики компании F6, специализирующейся на кибербезопасности, предупредили о появлении новой мошеннической схемы, нацеленной на пользователей портала «Госуслуги».
Злоумышленники рассылают потенциальным жертвам ссылки на фишинговые сайты, которые практически неотличимы от официального портала, и вместо стандартного запроса кода из СМС используют видеоимитацию взлома кабинета.
Схема работает следующим образом: пользователь получает сообщение с предупреждением о подозрительной активности на его аккаунте и ссылкой для проверки. При переходе на поддельный сайт появляется страница входа, визуально полностью копирующая настоящую.
Сразу после нажатия на кнопку входа начинается обратный отсчет: «Автоматический вход через 3... 2... 1 секунду» это создает у жертвы иллюзию срочности и неизбежности. Затем на экране запускается видеоимитация: открывается окно терминала с динамически меняющимися надписями «Выгрузка электронной почты», «Выгрузка 2-НДФЛ», «Выгрузка паспортных данных», «Сканирование банковских карт». После демонстрации «взлома» картинка замирает, создавая впечатление, что злоумышленники уже получили доступ к учетной записи.
На этом этапе мошенники звонят жертве по телефону, представляясь сотрудниками поддержки «Госуслуг» или службы безопасности. Под видом «спасателей» они предлагают немедленно «заблокировать взлом» и предотвратить утечку данных, для чего убеждают человека продиктовать коды из СМС, пароли от банковских приложений или перевести деньги на «безопасный счет». Таким образом, жертва добровольно передает конфиденциальную информацию, полагая, что ее аккаунт уже скомпрометирован.
Специалисты F6 дают рекомендации: никогда не переходить по ссылкам от незнакомцев, даже если сообщения выглядят официально. Установить в мессенджерах запрет на звонки и сообщения от неизвестных пользователей. Сотрудники «Госуслуг» никогда не звонят с сообщениями о взломе и не просят перейти по внешним ссылкам: все уведомления приходят только в личный кабинет на официальном портале. Если человек все же перешел на подозрительный сайт, нужно немедленно сменить пароль, включить двухфакторную аутентификацию, сообщить о случившемся в поддержку портала и обратиться в полицию с заявлением о попытке мошенничества
Комментарии
Добавление комментария
Комментарии