Новая схема мошенничества через мессенджеры: как защитить аккаунт от подделок государственных служб
Кратко
В России выявлена новая схема мошенничества, при которой преступники отправляют поддельные сообщения от имени «Госпортала» и организаций ЖКХ через мессенджеры. Жертвам сообщают о якобы несанкционированном входе в аккаунт и требуют перевести деньги. Государственные структуры, банки и правоохранительные органы не ведут переговоры через мессенджеры и не требуют денежные переводы.Новая схема мошенничества через мессенджеры: как защитить аккаунт от подделок государственных служб
Как работает схема мошенничества
В России выявлена актуальная схема мошенничества, нацеленная на пользователей социальных сетей и мессенджеров. Атака начинается с массовой рассылки сообщений, якобы от крупных организаций в сфере ЖКХ. В этих сообщениях сообщается о плановых летних отключениях и предлагается перейти по ссылке для ознакомления с графиком отключений.
Однако ссылка ведёт на поддельный сайт, созданный мошенниками. При переходе по этой ссылке преступники получают доступ к личным данным пользователя или используют факт клика в качестве повода для следующего этапа атаки.
Этап с поддельным Госпортальством
После того как пользователь перейдёт по ссылке, ему приходит сообщение якобы от аккаунта «Госпортал» с использованием логотипа государственного сервиса. В этом сообщении говорится о том, что в личный кабинет был осуществлён вход с территории Киева и зарегистрирована доверенность от имени пользователя без его согласия.
Для связи в сообщении предлагается позвонить по номеру телефона или написать в чат. Это побуждает пользователя самостоятельно установить контакт с мошенниками.
Действия мошенников при контакте
Когда пользователь откликается на предложение связаться, с ним беседует якобы оператор колл-центра. Этот «оператор» утверждает, что переход по фейковой ссылке скомпрометировал личный кабинет на портале Госуслуг и личные данные находятся под угрозой.
Далее мошенник использует психологическое давление, запугивание и упоминание персональных данных, чтобы убедить человека совершить финансовую операцию. Нередко преступники требуют перевести деньги на «безопасный счёт» или выполнить другие действия, например, «задекларировать» сбережения и передать их якобы курьеру.
Кого касается данная схема
На этот тип мошенничества уязвимы все пользователи, которые:
- используют мессенджеры для общения;
- имеют аккаунты на Госуслугах или других государственных сервисах;
- могут быть введены в панику сообщениями о несанкционированном доступе к своим данным;
- склонны оказывать доверие сообщениям с государственными логотипами.
Ключевые признаки мошенничества
Государственные структуры, банки и правоохранительные органы не используют мессенджеры для официального общения с гражданами. Если вы получили сообщение якобы от Госпортала, Госуслуг, Центрального банка или МВД в Telegram, WhatsApp, VK или другом мессенджере — это с высокой вероятностью подделка.
Ещё несколько признаков мошеннической схемы:
- сообщение пришло через мессенджер, а не через официальный личный кабинет на сайте госслужбы;
- в сообщении содержится требование срочно позвонить, написать в чат или перейти по ссылке;
- упоминаются попытки входа с зарубежных IP-адресов или территорий;
- предлагается перевести деньги на счёт для защиты или вернуть средства;
- нажимается на психологическое давление и создаётся ложное чувство срочности;
- просят передать деньги курьеру или совершить операции через платёжные системы без возможности отката.
Что нужно проверить бизнесу и пользователям
Для организаций ЖКХ и компаний с клиентской базой:
- проверьте, не используется ли ваше имя и логотип в мошеннических рассылках;
- разместите на сайте информацию о том, что официальная информация об отключениях распространяется только через официальные каналы, а не через мессенджеры;
- оповестите клиентов о возможных попытках мошенничества от вашего имени.
Для пользователей:
- если вы получили сообщение якобы от государственной службы через мессенджер — не переходите по ссылкам и не звоните по указанным номерам;
- проверьте подлинность сообщения, зайдя напрямую в личный кабинет на официальном сайте госслужбы (вводите адрес вручную, не по ссылке из сообщения);
- если вы уже перешли по подозрительной ссылке, смените пароль от аккаунта на Госуслугах и других важных сервисов с безопасного устройства;
- включите двухфакторную аутентификацию там, где это возможно.
Правовой статус и ответственность
Мошенничество через интернет, социальные сети и мессенджеры квалифицируется по статье 159 Уголовного кодекса Российской Федерации (мошенничество) и статье 159.3 УК РФ (мошенничество с использованием электронных средств платежа).
Потерпевшие от таких схем могут обратиться в:
- полицию (отделение киберпреступлений или ОВД по месту жительства);
- органы прокуратуры;
- Роскомнадзор (если мошенничество связано с незаконной рассылкой);
- МВД России (подразделение по борьбе с киберпреступностью).
Чек-лист действий при попытке мошенничества
- Не переходите по ссылкам из сообщений в мессенджерах, якобы от государственных служб.
- Не звоните по номерам, указанным в подозрительных сообщениях.
- Проверьте подлинность информации, зайдя напрямую на сайт госслужбы (введите адрес вручную).
- Если вы уже кликнули на ссылку, смените пароли от важных аккаунтов.
- Сообщите о факте мошенничества в полицию.
- Разместите скриншот мошеннического сообщения в органах власти или компании, чьё имя использовалось.
- Если произошёл финансовый ущерб, заблокируйте карту и обратитесь в банк.
- Проверьте отчёты о своих кредитах в бюро кредитных историй, чтобы выявить попытки оформления займов от вашего имени.
Источники информации
Информация основана на данных, опубликованных специалистами компании F6, занимающейся информационной безопасностью и мониторингом угроз в Интернете, а также на материалах издания iXBT.
Что это значит
В России выявлена новая схема мошенничества, при которой преступники отправляют поддельные сообщения от имени «Госпортала» и организаций ЖКХ через мессенджеры. Жертвам сообщают о якобы несанкционированном входе в аккаунт и требуют перевести деньги. Государственные структуры, банки и правоохранительные органы не ведут переговоры через мессенджеры и не требуют денежные переводы.
Частые вопросы
+Могут ли государственные структуры писать в мессенджеры о проблемах с аккаунтом?
Нет. Государственные органы, банки и правоохранительные структуры не ведут официального общения с гражданами через мессенджеры вроде Telegram, WhatsApp или VK. Все легальные уведомления приходят через личный кабинет на официальном сайте госслужбы или по почте.
+Что делать, если я перешёл по ссылке из подозрительного сообщения?
Смените пароль от своего аккаунта на Госуслугах с безопасного устройства, не используя переходы по ссылкам. Включите двухфакторную аутентификацию, если она доступна. При необходимости обратитесь в полицию с подробным описанием и скриншотами.
+Какая ответственность за мошенничество через интернет в России?
Мошенничество через интернет и мессенджеры квалифицируется по статье 159 УК РФ. Также может быть применена статья 159.3 УК РФ (мошенничество с использованием электронных средств платежа). За такие преступления предусмотрены штрафы и лишение свободы.
+Куда сообщить о мошеннической рассылке от имени государственной службы?
Обратитесь в местное отделение полиции, в киберполицию, органы прокуратуры или МВД России. Также можно сообщить в саму организацию, чьё имя использовали мошенники, и в Роскомнадзор о незаконной рассылке.
+Как отличить настоящее сообщение от Госуслуг от поддельного?
Не нажимайте на ссылки в сообщениях мессенджеров. Вместо этого вручную введите адрес сайта госслужбы в адресную строку браузера и зайдите в личный кабинет. Если там всё в порядке, тогда сообщение в мессенджере — подделка.
Подбор VoIP
Получите подходящего оператора под ваши задачи
Заполните короткую заявку — передадим её только тем операторам, которые работают в вашем регионе и закрывают ваши требования.
Источник: iXBT
Материал носит справочный характер и не является юридической консультацией. Для принятия решений рекомендуется проверить первоисточник.