Вас могут использовать

Вам предлагают поддержать «акцию» или «проект» в соцсетях? Будьте бдительны! Часто за этими призывами скрываются организации, запрещенные в России. Участие в таких мероприятиях может привести к неприятностям: от уличных беспорядков до уголовного дела. Организаторы таких протестов часто скрывают, что делают что-то незаконное.
Россиян предупредили о новой мошеннической схеме.
Сначала аферист звонит пенсионеру под видом сотрудника отдела кадров с бывшей работы и сообщает о повышении пенсии. Для оформления он просит назвать код из СМС. Так мошенники получают доступ к Госуслугам или банковскому приложению, рассказал депутат Госдумы Каплан Панеш «Ленте.ру».
После этого пенсионеру звонит «следователь ФСБ», который сообщает о попытке оформить кредит через личный кабинет. Затем подключается «представитель ЦБ». Он убеждает, что деньги на счетах государственные, и требует отправить их в определенный офис под видом изъятия. Обещают все вернуть, но предупреждают, что операция засекречена.
В итоге пенсионер лишается всех сбережений.
Эксперты раскрыли мошенническую схему Click2SMS, действующую как минимум с 2020 года.
Злоумышленники маскируют её под привычную CAPTCHA-проверку, заставляя жертв отправлять десятки SMS на платные международные номера в Азербайджане, Мьянме и других странах. Атака обычно начинается с того, что пользователей заманивают на фишинговые сайты, размещённые на доменах, имитирующих известные телекоммуникационные бренды. Оказавшись на сайте, жертвы видят поддельную страницу CAPTCHA с простыми вопросами, например о типе устройства или скорости интернета.
Любой контакт со страницей запускает скрипт, который автоматически открывает приложение для SMS с заранее заполненным текстом и списком номеров. Пройдя все четыре шага «верификации», жертва может незаметно отправить более 60 сообщений примерно 50 адресатам в 17 странах. Один такой визит на мошеннический ресурс способен обойтись в сумму до 30 долларов. Любые попытки покинуть страницу приводят лишь к её многократной перезагрузке, удерживая пользователя в ловушке. Инфраструктура кампании, по данным расследования, пересекается с европейскими сетями, ранее замеченными в распространении вредоносного ПО.
Специалисты подчёркивают, что настоящие CAPTCHA-системы никогда не требуют отправки SMS для подтверждения личности.
Аферисты придумали новую схему кражи аккаунтов в Telegram.
Мошенники выдают себя специалистами по замене ключей и замков. Своих жертв они убеждают входить в подъезд по специальному коду. Так, в мессенджер приходит уведомление с номером, который хакеры просят продиктовать, объясняя, что это для привязки данных к ключу. На самом деле это нужно для авторизации на новом устройстве.
Соискателю предлагают простую работу — размещать карточки товаров на сайтах бесплатных объявлений и передавать контакты откликнувшихся «работодателю».
Что характерно, размещать объявления просят с личных аккаунтов. Спустя несколько дней учётная запись блокируется площадкой по подозрению в мошенничестве. Обещанных денег соискатель не получает, а переписка с работодателем удаляется. Однако настоящая проблема здесь не в невыплаченном вознаграждении. Гораздо важнее то, что человек, сам того не осознавая, становится звеном преступной цепочки.
Такие «вакансии» — один из способов, с помощью которых мошеннические кол-центры выстраивают каналы связи с гражданами в обход блокировок и фильтров площадок. Рекомендуем критически относиться к подобным предложениям. Легальная работа не требует использовать личные аккаунты для размещения чужих объявлений и общения с клиентами.














