Как на самом деле работает новая схема мошенничества
Раньше мы просто не брали трубку, когда звонил незнакомый номер, и этого было достаточно. Но сейчас старые методы защиты дают осечку. В компании F6, которая занимается борьбой с финансовыми махинациями, заметили, что тактика преступников изменилась. Теперь они не обрывают вам телефон сами, а подстраивают ситуацию так, чтобы вы разволновались и набрали их номер первым.
Судя по отчетам мониторинга, эта волна пошла с 26 марта. В зоне риска оказались все, кто пользуется электронными подписями для работы с госуслугами или в бизнесе. Сценарий такой: на почту падает письмо, оформленное под официальный запрос от ведомства. Там требуют «срочно авторизовать подпись», чтобы якобы выгрузить важные документы. Внизу письма заботливо указан номер техподдержки, куда нужно позвонить, если возникнут трудности или вопросы по процедуре.
Что происходит внутри схемы
Судя по всему, авторы схемы постоянно пробуют новые заходы. Сейчас в ходу уже больше 30 разных тем для таких писем. Они копируют стиль госорганов настолько дотошно, что даже человек, который привык к цифровой среде, может не почувствовать подвоха и потянуться к телефону.
Дмитрий Дудков из F6 объясняет это так: «Когда человек звонит сам, он подсознательно доверяет собеседнику больше. Для мошенников это способ обмануть не только людей, но и системы безопасности. Такие атаки стали готовить тщательнее, они уже не выглядят как массовый спам наудачу».
Главная хитрость здесь в том, что когда вы звоните сами, антифрод-системы банков и операторов связи часто молчат. Они натренированы блокировать подозрительные вызовы от черных колл-центров, но если инициатива идет от абонента, автоматика считает такой звонок безопасным и пропускает его.
Что делать, чтобы не попасться
Чтобы не потерять доступ к своим данным или деньгам, стоит придерживаться нескольких простых привычек:
- Никогда не звоните по номерам, которые прислали в письме. Даже если там стоят гербы и официальные подписи, это не гарантия подлинности.
- Если письмо кажется важным, зайдите в личный кабинет на Госуслугах или на сайт нужного ведомства через браузер. Найдите там настоящий номер телефона и уточните информацию.
- Имейте в виду, что чиновники и государственные сервисы почти никогда не требуют совершать какие-то экстренные действия по телефону через рассылки на почту.
Часто задаваемые вопросы
Главная опасность заключается в том, что когда человек звонит сам, его бдительность снижена, а антифрод-системы операторов не блокируют такой вызов как подозрительный.
Атака нацелена на пользователей электронных подписей, которые взаимодействуют с государственными и коммерческими цифровыми сервисами.