Один из актуальных способов фишинга - рассылка сообщений в мессенджерах

Зачем мошенники «угоняют» аккаунты в мессенджерах? Им нужен не сам аккаунт, а доверие, которое к нему уже «привязано». Знакомое имя, привычная фотография, история переписки и круг контактов дают преступникам значительные возможности.
После захвата аккаунта мошенники действуют сразу по нескольким направлениям:
- Рассылают вредоносные файлы и фишинговые ссылки по списку контактов и в общие чаты.
- Используют профиль для социальной инженерии: переводят людей в поддельные боты, выманивают коды из СМС, получают доступ к банковским и государственным сервисам.
- Ищут в диалогах финансовую, личную или компрометирующую информацию для шантажа или получения доступа к платежным средствам.
Главная опасность в том, что чужой аккаунт позволяет атаковать не одного человека, а его родственников, коллег, родительские и домовые чаты. Именно поэтому мошенники так настойчиво охотятся за кодами авторизации и доступом к мессенджерам.
Защититься от потери контроля над аккаунтом просто, но действовать необходимо последовательно и принципиально. Никому не передавать коды, всегда использовать двухфакторную аутентификацию и помнить, что даже сообщение от знакомого аккаунта не гарантирует, что пишет именно знакомый человек.
Мошенники используют двухэтапную схему обмана с обновлением медкарты.
Аферист пишет жертве, представляясь «медсестрой» из поликлиники, и сообщает о необходимости обновить данные медкарты. Затем он просит отправить номер телефона, с которого поступит звонок для подтверждения обновления данных. После этого жертве звонит человек, представляющийся сотрудником «Госуслуг», и сообщает о попытке входа в аккаунт, требуя продиктовать код из смс. Благодаря коду он получает доступ к ее личному кабинету на портале.
Один из актуальных способов фишинга - рассылка сообщений в мессенджерах с предложением подписать петицию или проголосовать по общественно значимому вопросу.
Злоумышленники могут призывать поддержать присвоение почётного звания погибшему военнослужащему, выступить за снижение тарифов ЖКХ или поучаствовать в иной инициативе. После перехода по ссылке пользователь попадает на поддельную страницу, где ему предлагают авторизоваться через мессенджер или портал Госуслуг, что позволяет мошенникам получить доступ к аккаунту.
Рекомендуем к любым предложениям срочно «проголосовать» или «подписать петицию» через ссылку из чата относиться с осторожностью, а для размещения и поддержки общественных инициатив использовать официальные ресурсы







