Мошенники используют новую многоэтапную схему, рассылая в мессенджерах уведомления от имени госорганов. Их цель — заставить жертву перезвонить.

О деталях сценария рассказали в ИБ-компании F6.

Многоэтапная схема мошенников: от уведомления госорганов до обвинения в преступлении

1 этап: начало атаки

Kartochka 2

Фото: ИБ-компания F6

Пользователю в мессенджере от аккаунта с символикой госведомства приходит «официальное уведомление» о якобы неисполненных обязательствах (например, задолженности). К сообщению прикреплена ссылка clck. ru, которая ведет на фишинговый сайт без домена, только с IP-адресом.

2 этап: имитация взлома аккаунта

Kartochka 3

Фото: ИБ-компания F6

На поддельной странице появляется одновременно окно ввода кода и шестизначный код. Система имитирует взлом аккаунта с предупреждением о взломе аккаунта на «Госуслугах» мошенниками. Нужно позвонить на номер «службы поддержки». Так злоумышленники обходят антифрод системы с помощью обратного звонка.

3 этап: массированная атака в мессенджере

Главное отличие нового сценария — после неудачной попытки вынудить пользователя перезвонить, мошенники совершают еще более мощную атаку. Они рассылают тревожные сообщения более чем с трех аккаунтов о якобы удалении кабинета через 24 часа, подозрительной активности, заявке на кредит и выгрузке персональных данных.

«Может, у тебя квартиру отжать?»

Если пользователь все же не поддается, в ход идут угрозы. Злоумышленники пишут от имени преступников, которые якобы взломали аккаунт. Мошенники используют нецензурную лексику и присылают данные жертвы, взятые из открытых источников. Если пользователь перезванивает, возможны сценарии: от обвинений в финансировании террористов, ВСУ и требований «задекларировать» деньги и ценности до склонения к диверсиям или другим преступлениям.

Как защититься?

  • Помните, что госорганы не направляют уведомления в мессенджерах.
  • Не переходите по ссылкам от незнакомцев и не перезванивайте по номерам из сообщений.
  • Не вводите и не сообщайте никому коды из СМС.
  • При подозрении на взлом проверьте активные сессии в приложении госсервиса и удалите незнакомые устройства.
  • Для связи с ведомством используйте только контакты с официального сайта.
  • Подозрительные ссылки можно отправить на платформу «Антифишинг».

Хотите опубликовать свой разбор на сайте «Лапша Медиа»? Как это сделать — подробно рассказываем здесь.