Россиян начали пугать «взломом Госуслуг»

Мошенники нашли новый способ заставить россиян поверить, что их аккаунт на Госуслугах находится под угрозой. Злоумышленники используют поддельные страницы и тревожные уведомления, чтобы вызвать у пользователей желание срочно «защитить» свои данные. Как устроена схема и какие приемы помогают мошенникам убедить человека действовать в состоянии паники, рассказал старший эксперт по расследованию фрод-инцидентов МегаФона Борис Лопатин.
Мошенники начали использовать новый сценарий социальной инженерии: они убеждают пользователей, что их аккаунт на Госуслугах уже взломан, хотя на самом деле никакого доступа к учетной записи не получили. Главная цель такой схемы — вызвать тревогу и заставить человека самостоятельно связаться со злоумышленниками, которые затем под видом службы поддержки пытаются получить персональные данные и коды подтверждения.
Первый этап начинается с в мессенджере, со ссылкой на поддельный сайт. Внешне он может напоминать официальный портал Госуслуг: используются знакомый дизайн, логотипы и формулировки, которые должны вызвать доверие. При этом злоумышленники могут создавать копии и других популярных сервисов — например, страниц банков, организаций ЖКХ или крупных компаний. После перехода по ссылке пользователь видит уведомление о якобы произошедшем взломе аккаунта. На экране могут появляться сообщения о подозрительной активности, неизвестном входе, передаче данных третьим лицам или необходимости срочно подтвердить личность.
При этом в реальности никакого взлома на этом этапе не происходит. Пользователь просто попадает на поддельную страницу, которая имитирует тревожное уведомление от настоящего сервиса.
«Главная особенность этой схемы в том, что мошенники не пытаются сразу получить доступ к аккаунту. Они сначала создают у человека ощущение, что самое страшное уже случилось. Пользователь начинает думать не о том, настоящий ли сайт перед ним, а о том, как быстрее вернуть контроль над аккаунтом», — объяснил эксперт.
После появления сообщения о «взломе» мошенники продолжают усиливать давление и предлагают пользователю самостоятельно связаться со «службой поддержки». Для этого в сообщении или на поддельной странице может быть указан номер телефона, по которому якобы можно восстановить доступ к аккаунту. В действительности человек сам звонит злоумышленникам, которые уже на этом этапе начинают выдавать себя за сотрудников службы безопасности. Во время разговора мошенники могут сообщить, что зафиксировали подозрительную активность, и предложить «защитить» учетную запись. Для этого они просят назвать код из СМС, перейти по ссылке, установить приложение для удаленного доступа или сообщить персональные данные. Главная особенность такой схемы в том, что пользователь сам становится инициатором общения и уверен, что обращается за помощью. На деле именно это и позволяет злоумышленникам продолжить атаку.



