Мошенники представляются соседями для кражи данных в мессенджерах
Злоумышленники выдают себя за соседей, чтобы получить доступ к личным данным жертв.
Мошенническая схема начинается с сообщения в мессенджере, которое якобы отправляет сосед. Отправитель обращается к жертве по имени, указывает номер квартиры и сообщает о подозрительном мужчине возле двери, который что-то снимает на камеру. Злоумышленник утверждает, что пытался лично предупредить жильца, но дома никого не оказалось. Поэтому он решил связаться через мессенджер.
Ссылка на видео приводит к фишинговой странице для кражи учетных данных.
Далее жертве присылают ссылку на якобы видео с подозрительным мужчиной и спрашивают, знает ли она его. При переходе по ссылке открывается страница, предлагающая подтвердить вход на сайт для просмотра записи с камеры. Независимо от выбора пользователя, появляется уведомление о выполненной авторизации на портале государственных услуг. Затем жертву предупреждают о необходимости самостоятельно обратиться на «горячую линию» по указанному номеру телефона, если вход совершал не он. Такой сценарий позволяет обойти часть механизмов защиты от нежелательных входящих вызовов, так как соединение инициирует сам абонент. Если жертва не связывается с мошенниками, они могут позвонить сами и продолжить схему, убеждая перевести деньги на «безопасный счёт». Ранее схожая механика использовалась для распространения мобильного троянца Mamont, когда сообщения о ДТП с участием близких требовали установки вредоносного медиаплеера. Эксперты «Лаборатории Касперского» не исключают, что легенда с сообщениями от «соседей» может использоваться для распространения троянца в будущем.
Схема нацелена на пользователей мессенджеров, использующих государственные услуги.
Коммуникация в мошеннических сообщениях выглядит правдоподобно. Злоумышленники используют информацию из ранее утёкших баз данных, обращаясь к жертве по настоящему имени и указывая номер квартиры. Легенда строится вокруг ситуации, связанной с безопасностью дома, что вызывает беспокойство и желание разобраться в происходящем. Эксперты «Лаборатории Касперского» рекомендуют насторожиться, если незнакомец рассказывает тревожную историю и призывает открыть файл или перейти по ссылке. Даже если отправителю известны сведения о жертве, это не подтверждает его доверие.
Не переходить по ссылкам и не звонить по указанным номерам.
Специалисты рекомендуют с осторожностью относиться к неожиданным сообщениям от незнакомых контактов, даже если отправителю известны имя или другие сведения об адресате. Не следует открывать подозрительные вложения и переходить по ссылкам из таких сообщений. Если отправитель представляется знакомым или соседом, информацию лучше перепроверить через другие каналы связи. При проблемах с учётной записью на сервисе следует самостоятельно открыть официальный сайт или приложение и использовать указанные там контакты поддержки, а не звонить по номеру из полученного сообщения.
Опубликовано в канале 29 сентября, 14:05
Каждый материал сайта выходит в канале в тот же момент.
Источники: Kaspersky · SecurityMedia