Эксперты предупредили, как отличить фейковый домовой чат от истинного, чтобы не потерять миллионы
Что является маркером мошенников, когда вам пишут якобы из чата дома
Каждый раз, когда появляются новости об «окончательной смерти» Телеграм в РФ, кибермошенники используют это как повод для заманивания в свои сети потенциальных жертв. Особенно часто в последнее время они используют приглашение человека присоединиться к «домовому чату», фейковому, конечно же, который якобы переехал из Телеграм в какой-то другой мессенджер. Мы обсудили с киберсыщиком Игорем Бедеровым и экспертом в области ЖКХ Павлом Степурой, как не попасться на подобные уловки грабителей в Сети.

Вообще, данный метод аферистов «приглашение» в то или иное сообщество по ссылке не нов, но из-за проблем с Телеграмом киберзлоумышленики стали применять его чаще. Злодеи пишут человеку сообщение о том, что Телеграм плохо работает, и поэтому чат дома по его адресу якобы переносится в другой мессенджер. В сообщении жертве предлагают добавить ее в новый чат. В дальнейшем под различными предлогами у человека выманивают персональные данные и код из СМС, и далее начинается обычная схема с хищением трудовых накоплений жертвы.
Телеграм здесь упоминается злоумышленниками исключительно как раздражающий фактор и предлог, — в беседе с «МК» рассказал эксперт в области кибербезопасности, председатель совета по противодействию технологическим правонарушениям КС негосударственной сферы безопасности России Игорь Бедеров. — Это информационный якорь. Аферисты прекрасно знают, что Телеграм периодически испытывает технические трудности, и используют этот инфоповод как правдоподобную причину для вашей «миграции». Если вас приглашают в домовой чат в другом мессенджере без предварительного личного контакта с соседями — воспринимайте это как высоковероятную попытку мошенничества.
Мошенники облюбовали схему, когда используют добавление в чат по любому поводу, — со своей стороны, поделился с «МК» информацией эксперт в сфере ЖКХ Павел Степура, руководитель проекта Дом и Двор.РФ. — Обычно речь идет или о поверке приборов учета, или о показаниях потребления коммунальных услуг, или установке/замене ключей от домофона или шлагбаума.
При этом мошенники используют стандартную схему — в чат включаются якобы ваши соседи, которые ведут якобы осмысленную беседу и пишут прямо в чат коды из СМС и сообщений мессенджеров. Это однозначный маркер мошенников! А проверить это очень просто — напишите своим соседям/председателю совета МКД или ТСЖ/ЖСК по номеру из своей записной книжки. И сразу выяснится, что пишут вам мошенники.
…Каждый из нас может припомнить такие случаи. Хорошо, если кто-то просто слышал про них или читал, не попав сам на такую «удочку». Чего там далеко ходить — в чате подъезда автора этих строк старший по нему Евгений недавно обнародовал такой случай. «Сейчас мне звонила соседка из 1-го подъезда, — написал он. — Ей в Максе сначала писал, а потом позвонил некто с тем, что у 4-ого подъезда пройдет собрание нашего дома по поводу замены труб. Уточнял у нее, есть ли она в Максе в чате дома? И, узнав, что нет, стал настаивать, что ей надо перейти в «правильный чат дома», где как раз все такие вопросы решаются. Но он прокололся. Она спросила его про председателя Совета дома, и этот человек ответил, что «она просто занята». А у них мужчина. Так она поняла, что это мошенники».
Главный совет от Павла Степуры — никогда ни в какой чат вообще ничего не пишите до того, как проверили, и вообще не переходите ни на какие ссылки в сообщениях от незнакомцев, кем бы они ни представлялись.
Когда сообщение приходит не в общий, а в личный чат, — это высший пилотаж целевого фишинга, — продолжает, тем временем, объяснять суть киберпреступлений Игорь Бедеров. — Это не просто спам-рассылка. С высокой долей вероятности это означает, что мошенники уже обладают скомпрометированной базой данных, где слиты воедино персональные данные: номер телефона, имя и, что критически важно, адрес фактического проживания. Это так называемые данные «пробива», которые утекли из баз операторов связи, служб доставки или управляющих компаний….
Давайте напомним, что делать, если в Телеграме пришло приглашение присоединиться к якобы переехавшему в другой мессенджере «домовому чату» даже с соответствующей аватаркой на поступившем послании, призванной притупить бдительность жильцов?
Если вы получаете такое сообщение, первое и главное правило: воспринимайте его как цифровой след враждебной активности. Никогда не реагируйте на него в том канале, по которому оно пришло. Задача преступника — выдернуть вас из Телеграм в другой, возможно, менее защищенный мессенджер, где проще автоматизировать сбор данных или где у вас не настроена двухфакторная аутентификация. Конечная цель — получение СМС-кода. Это маркер того, что прямо сейчас пытаются либо войти в ваш аккаунт, либо подтвердить операцию в банке. Передача этого кода — цифровой аналог того, как если бы вы отдали ключ от квартиры незнакомцу.
Еще нередки случаи, когда мошенники доходят до такой наглости, что расклеивают в подъездах объявления с картинками QR-кодов, при заходе на которые тоже попадаешь в лапы преступников.
QR-коды в подъездах — это офлайн-вектор атаки, но суть у них та же. Здесь преступники играют на том, что физический носитель вызывает больше доверия, чем ссылка в интернете. Если бумажка провисела три дня и ее не сорвали консьерж или соседи, она воспринимается как санкционированная. Поговорите с реальными соседями! Если чат настоящий, о нем знает половина подъезда.
Как далее подчеркнул киберсыщик, для преступника нет разницы, в какой мессенджер заманивать жертву — WhatsApp, Viber или VK. Более того, VK Мессенджер сейчас активно наращивает базу пользователей, и у многих людей там еще не выработалась «цифровая иммунная система», нет привычки критически относиться к незнакомым приглашениям.
…Буквально на днях наши коллеги из «МК-Карелия» рассказали о случае крупного мошенничества из этой же серии. В Петрозаводске 63-летняя жительница стала жертвой масштабной аферы. Правда, ее не приглашали просоединиться к домовому чату, но предложили проголосовать за какой-то элемент благоустройство двора. Получив такое предложение в мессенджере, неинформированная о таких вещах гражданка не заподозрила ничего плохого и ввела присланный ей код подтверждения. Дальше развернулась операция по классической схеме грабежа с помощью перевода средств на пресловутый сказочный «безопасный счет». Это слово давно уже должно было стать красным стоп-сигналом для всех россиян! Но не до всех это еще дошло, судя по всему. «Заглотившая крючок» пострадавшая сняла со своих счетов кровные 2,7 млн рублей и перевела злоумышленникам.
Будьте бдительны!
Источник: www.mk.ru

Свежие комментарии