Новая схема обмана раскрыта: злоумышленники создают фейковые Telegram-боты, маскирующиеся под официальные сервисы «Почты России». Жертвам приходят уведомления с предложением отследить посылку или подтвердить получение письма. При переходе по ссылке пользователь попадает на фишинговую страницу, имитирующую вход через «Госуслуги».
Как рассказал изданию "РИА Новости" Даниил Бориславский, эксперт по кибербезопасности компании «Контур.Эгида», мошенники уже запустили как минимум семь таких ботов. После ввода данных злоумышленники получают доступ к аккаунту жертвы на госпортале.
Фишинг: пользователь вводит логин и пароль от «Госуслуг» в поддельном мини-приложении.
Подмена реальности: через несколько часов жертве приходит письмо о входе в систему с украинского IP-адреса и предлагают срочно позвонить на «горячую линию».
Психологическое давление: на звонке «оператор» переключает на лже-сотрудника ЦБ, который пугает уголовной ответственностью из-за «доверенности на экстремиста».
Контроль над жертвой: мошенники запрещают обращаться в полицию, усиливая страх и блокируя критическое мышление.
Получив доступ к «Госуслугам», злоумышленники могут:
оформлять доверенности,
совершать юридические действия,
получать банковские данные, доступ к полисам ОМС и водительским правам.
Никому не сообщайте коды из SMS, даже если звонок кажется официальным.
Проверяйте активные доверенности в личном кабинете «Госуслуг».
Убедитесь, что включена двухфакторная аутентификация и работают уведомления о входах.
«Это не классический фишинг с кодами из SMS, а сложная схема с поддельными документами, переключением между "операторами" и мощным психологическим давлением. Атаки становятся точечными и изощренными», — предупреждает эксперт.
Будьте бдительны и не поддавайтесь на манипуляции!
Фото: Шедеврум