
Кибермошенники придумывают все новые и новые схемы для обмана
Источник:
В социальных сетях набирает обороты мошенническая схема. Под давним постом пользователя появляется оскорбительный комментарий, а затем жертва из любопытства переходит на страницу оставившего его человека, где в актуальных историях размещена ссылка на MAX или Telegram. Об этом сообщило издание НГС, выяснив детали схемы.
Как работает приманка
Расчет строится на любопытстве. Бот оставляет под старым постом что-то вроде: «Ты такой стремной за год стала. Что с тобой случилось?» или «Видела тебя вчера спустя столько времени, время меняет людей. Так плохо выглядишь».
Человек хочет посмотреть, кто это написал, и заходит в профиль, где указана ссылка на MAX или Telegram. Переход по ней может привести к взлому аккаунта и последующему вымогательству денег.
Однако по одному агрессивному комментарию вычислить мошенника невозможно, поэтому важно следить за дальнейшими действиями, поясняет Даниил Бориславский, эксперт по информационной безопасности «Контур.Эгиды» и Staffcop. Злоумышленникам нужны данные для входа или чтобы человек совершил дополнительное действие.
«Например, ссылка может вести на поддельную страницу Telegram, MAX или другого сервиса, где пользователя просят повторно авторизоваться, ввести пароль, код из SMS или подтвердить вход, — говорит Даниил Бориславский. — Если вместо привычного сценария внезапно появляется повторная авторизация, запрос кода, установка приложения или другое нестандартное действие — это повод остановиться».
Краже аккаунта могут способствовать и предложения установить обновление или скачать файл, якобы нужный для просмотра контента.
Отдельно стоит проверять адрес страницы, на которую совершен переход. В фишинге часто используются домены, визуально похожие на настоящие: заменяются или переставляются буквы, применяются похожие символы. Текст ссылки тоже может выглядеть совершенно нормально, при этом она будет вести на другой сайт.
По мнению эксперта, ничего принципиально нового в этой схеме нет.
«Меняются площадки и конкретные сценарии, но сам механизм существует много лет. Мошенники просто идут туда, где находится аудитория. Появляется новый популярный мессенджер или сервис — через некоторое время вокруг него появляются и фишинговые сценарии», — объясняет Даниил Бориславский.
Как не попасться
Основные приемы психологического воздействия остаются прежними. Как правило, человека пытаются зацепить страхом, срочностью, важностью, выгодой или любопытством. Оскорбительный комментарий под старым постом идеально работает из-за яркой эмоции и любопытства: хочется понять, кто это написал и почему.
Стоит обращать внимание на попытки вызвать сильную эмоцию и заставить действовать быстро. Срочно перейти по ссылке, немедленно подтвердить аккаунт, получить подарок прямо сейчас, посмотреть, что о вас написали, — все это должно насторожить пользователя.
Также, если вы десятки раз переходили на определенный сервис одним способом, а теперь неожиданно открылась другая страница, появилось окно для повторной авторизации, запрос кода или предложение что-нибудь установить, лучше остановиться и на всякий случай перепроверить адрес сайта.
«И главное — не передавать коды подтверждения, пароли и другие данные для входа через страницы, на которые вы попали по сомнительной ссылке. В организациях эту проблему стоит дополнять регулярным обучением сотрудников и проверкой навыков распознавания фишинга: одних технических средств защиты здесь недостаточно», — отмечает Бориславский.
Ранее сообщалось, что силовики нагрянули к новосибирцу, которого подозревают в кибермошенничестве.








