Появилась новая мошенническая схема с упоминанием
«Госуслуг». Злоумышленники представляются сотрудниками сервиса и просят россиян
установить на телефон антивирус, который по факту оказывается приложением для
удаленного доступа. С его помощью преступники могут украсть деньги человека и
даже оформить на него кредит. «Известия» узнали, как работает хакерская уловка
и как защититься от нее.
Появилась новая мошенническая схема с упоминанием «Госуслуг». Злоумышленники представляются сотрудниками сервиса и просят россиян установить на телефон антивирус, который по факту оказывается приложением для удаленного доступа. С его помощью преступники могут украсть деньги человека и даже оформить на него кредит. «Известия» узнали, как работает хакерская уловка и как защититься от нее.
Под видом антивируса
О новой схеме обмана с использованием «Госуслуг» сообщил телеграм-канал
«Кибервестник полиции России». По его данным, аферисты звонят россиянам,
представляясь сотрудниками сервиса, Росфинмониторинга или полиции.
В случае, если человек
соглашается скачать приложение с удаленным управлением, которое якобы является
антивирусом для защиты телефона, киберпреступники получают полный доступ к его
устройству и могут посмотреть любую информацию, в том числе остаток средств на
банковском счете. Они также могут украсть деньги или взять кредит на имя
жертвы.
«Обращаем внимание, что сотрудники этих ведомств
не осуществляют звонки гражданам, не рассылают SMS-сообщения и письма по
электронной почте с просьбой установить какое-либо приложение на мобильное
устройство. Будьте бдительны, не попадайтесь на уловки мошенников», —
предупредили в «Кибервестнике».
Схемы с «Госуслугами»
Как рассказывает «Известиям» куратор платформы «Народного
фронта» «Мошеловка» Алла Храпунова, сегодня преступники используют множество
схем с упоминанием «Госуслуг» и других узнаваемых ведомств. Такие уловки у них
появились еще несколько лет назад, но сейчас они фиксируются всё чаще.
Если жертва называла цифры, ее аккаунт на «Госуслугах» сразу
же взламывался. А потом человеку тут же начинал звонить «помощник» со словами о
необходимости «срочно действовать», чтобы не допустить возможности оформления
«теми мошенниками» займов и кредитов на его имя. Он убеждал поскорее взять
новый кредит со словами о том, что старая заявка так «заморозится».
По ее словам, несмотря на все предупреждения россиян,
подобные легенды всё еще работают. Но сегодня уже заметно, что таких кейсов
становится меньше. При словах «безопасный счет» некоторые понимают, что их
пытаются обмануть, и заканчивают разговор. Поэтому мошенники придумывают новые
и новые сценарии.
Полный доступ
Как отмечают эксперты, легенда, в которой мошенники сочетают
упоминание «Госуслуг» и просьбу скачать приложение для удаленного доступа, не
направлена именно на получение доступа к сервису. Такая схема существовала и
раньше, но звучала по-разному: были посылы о возможности установить банковское
приложение, которое исчезло из магазина из-за санкций, или сделать обновление
имеющихся на телефоне мобильных банков. Антивирус — еще одна похожая история.
По словам специалиста по GR и комплаенс компании «Код
безопасности» Александры Спасовой, получение полного доступа к смартфону очень
выгодно для мошенников — так у них появляется контроль над всеми установленными
приложениями. А это могут быть мессенджеры, банковские приложения, личная
почта, галерея и список контактов.
Кроме того, добавляет она, многие люди сохраняют пароли для
различных приложений, поэтому любые переписки в соцсетях и мессенджерах также
станут достоянием хакеров. Вкупе с доступом к контактам преступники способны
расширить мошенническую цепочку: писать родственникам и близким жертвы,
например, с просьбами о переводе денег.
Руководитель группы испытательной лаборатории Лиги цифровой
экономики Дмитрий Саков добавляет, что такие программы применяются и в
некоторых компаниях (специалистами техподдержки для удаленного решения проблем
с компьютерами или смартфонами сотрудников), и просто для личного пользования.
Например, их скачивают на телефоны пожилых родственников, чтобы помочь
пользоваться устройством. Но без большой необходимости обращаться к программам
не рекомендуется — именно из-за риска утечек данных.
Способы защиты
Для того чтобы защитить себя от мошенников, эксперты
«Известий» рекомендуют никогда не устанавливать приложения для удаленного
доступа, если этого не требует работодатель. Кроме того, не стоит ничего
скачивать по сомнительной ссылке — особенно, если ее во время телефонного
разговора прислали мнимые сотрудники правоохранительных органов, «Госуслуг» или
других ведомств.
Программы удаленного
доступа
Сами по себе программы удаленного управления, ставшие
инструментом в руках мошенников, обрели популярность еще три-четыре года назад
— во время «пандемийной удаленки». В то время они активно использовались в
корпоративном секторе — с помощью такого ПО сотрудники могли подключаться к
рабочим компьютерам, находясь дома, рассказывает Александра Спасова.
Руководитель сервиса мониторинга внешних цифровых угроз
Solar AURA ГК «Солар» Александр Вураско напоминает о том, что не нужно
разглашать по телефону личные данные и тем более диктовать коды. Кроме того, на
все устройства стоит установить антивирусное программное обеспечение, скачанное
только с официального сайта вендора.
В случае с корпоративными устройствами специалист компании
«Код безопасности» Александра Спасова советует соблюдать следующие правила:
Комментариев нет:
Отправить комментарий