Звонки под видом сотрудников различных организаций
Тут фантазия телефонных мошенников поистине безгранична: насчитывается уже не один десяток легенд, под которыми они звонят гражданам. Чаще всего злоумышленники представляются сотрудниками банков, Пенсионного фонда, поликлиники, сотовых операторов, коммунальных служб и др. В последнее время участились звонки под видом сотрудников службы доставки, а с момента частичной блокировки зарубежных мессенджеров — звонки под видом сотрудников МАХ.
Цель схемы — любыми способами заставить жертву назвать проверочный код для доступа в банковский личный кабинет или на «Госуслугах». Далее, войдя в цифровые сервисы, преступники получают полный контроль над финансами и документами человека: могут вывести все деньги со счетов, оформить на имя пострадавшего кредиты, совершить от его имени сделки с недвижимостью и т. д.
Иногда преступники прибегают к многоуровневой схеме: сначала выманивают проверочный код, а затем сообщают о взломе личного кабинета и далее в зависимости от легенды либо запугивают, либо предлагают спасти финансы на «безопасном» счете.
Обратный звонок
В последнее время мошенники сменили тактику: теперь не они осаждают телефонные линии абонентов, а вынуждают им перезванивать.
Жертве присылается сообщение, побуждающее к незамедлительным действиям, например: «Ваш аккаунт взломали, срочно обратитесь в техподдержку…», «На вашем счете образовалась задолженность, для восстановления доступа к услугам свяжитесь…», «Мы произвели списание за подключенную платную услугу, подробности по…» и далее идет номер телефона, куда нужно звонить для уточнения всех обстоятельств. Скорее всего, указанный номер даже будет начинаться с 8-800, что придаст ему официальности, но на самом деле жертва дозвонится в колл-центр мошенников.
Цель схемы — в конечном итоге выманить у жертвы проверочный код. Кроме того, существует отдельная разновидность мошенничества, связанная с вынужденным звонком на платные номера. Пока жертву переключают с одного «специалиста» на другого, с баланса списываются крупные суммы.
Атаки на телефонные номера и аккаунты
В сценариях нападения могут использоваться разнообразные техники: от прямого технического взлома, до перехвата проверочных кодов через дубликаты сим-карт или установленные шпионские программы. Например, на фоне массовых ограничений интернета участились случаи атак через публичные Wi-Fi-сети. Отдельно стоит выделить схему со взломом аккаунта на маркетплейсах. Преступники заранее создают на онлайн-площадках поддельные магазины. Затем оплачивают несуществующие товары банковскими картами, привязанными в личных кабинетах покупателей, после чего бесследно исчезают. Цель мошенников — добыть доступ к личным кабинетам, украсть средства и осуществить действия от имени владельца аккаунта.
Кража данных через поддельные сервисы, ссылки и QR-коды
Приглашение поучаствовать в конкурсе от популярного бренда или проголосовать по просьбе знакомого человека. Переход по ссылкам на фальшивые страницы популярных магазинов, где покупатели оставляют реквизиты карт, думая, что оплачивают реальный заказ. Сканирование поддельных QR-кодов, размещенных поверх настоящих. Все это — наиболее частые примеры фишинга. Целью фишинга является сбор персональных данных и их дальнейшее использование в мошеннических схемах либо прямая кража денег со счетов.

