Сегодня мошенники работают как профессиональные психологи и способны притупить бдительность даже самых опытных пользователей сети.
Почти во всех схемах используется один и тот же прием: злоумышленник либо пугает жертву до состояния паники, либо заманивает выгодой до потери критического мышления. В обоих случаях человек находится в напряженном эмоциональном состоянии и может совершить действия, которые никогда бы не совершил при иных обстоятельствах. Вместе с экспертом Ozon, руководителем отдела compliance и безопасности данных Анной Павловой мы обсудили самые последние схемы мошенников и то, как защитить от них себя и родных.
Вредоносные мобильные приложения
Мошенники предлагают установить приложение, которое даст доступ к 5G-интернету, включит функцию «Антирадар» или даст доступ к другим удобным сервисам. Сообщение с ссылкой на скачивание может прийти от «известного бренда» или «коллеги» в мессенджере.
На самом деле за ними скрываются мошенники, а вместо приложения вы скачаете вредоносную программу, которая получает доступ ко всему содержимому телефона, в том числе банковским данным, паролям, перепискам и фотографиям.
Ссылки на такие приложения приходят по разным каналам: СМС, в письмах на почту, сообщениях в мессенджерах. Мошенники могут представляться сотрудниками известных компаний или писать от имени вашего знакомого, взломав либо клонировав аккаунт.
Совет от эксперта: «Чтобы избежать проблем из-за вредоносных программ, следует скачивать приложения исключительно из официальных магазинов App Store и Google Play, не переходить по ссылкам, пришедшим в мессенджер или на почту».
Инвестиционный Tinder
Сайты знакомств и тематические группы в соцсетях стали идеальной площадкой для поиска новых жертв мошенничества. От начала общения до самого обмана может пройти несколько дней или недель, пока злоумышленники не установят контакт и не заслужат доверие собеседника.
В переписке они хвастаются успехами в инвестициях или покупке криптовалюты, рассказывают о своих способах заработка, чтобы заинтересовать собеседника. Разговор плавно переходит к предложению поучаствовать в выгодном проекте, который красочно описан на специально сверстанном для обмана сайте.
Цель мошенника достигнута, если человек все-таки решил перейти на сайт и перевести деньги на фальшивый брокерский или накопительный счет. Деньги после поступления на счет обманщиков выводятся через счета вовлеченных в схему людей — «дропов». Сам собеседник лишается доступа к деньгам и вынужден обращаться в банк и полицию, пытаясь отменить совершенную транзакцию.
Совет от эксперта: «Проверить, является ли брокерская или инвестиционная компания легальной, можно на сайте Центробанка — cbr.ru. Лицензированные финансовые организации никогда не ищут клиентов через социальные сети и сайты знакомств».
Атаки на детей: дипфейки и Roblox
Дети стали одной из главных мишеней мошенников, так как у них есть доступ к телефонам родителей, но при этом им сложнее разглядеть преступные схемы. Например, с ребенком связывается его любимый блогер или геймер с предложением «прокачать аккаунт» или «спасти семью» либо с просьбой прислать геолокацию — для убедительности используются дипфейки и синтезированный голос. Если ребенок колеблется, в ход идут запугивания: его могут пугать тем, что по геолокации найдут дом или сбросят бомбу на семью, если он не выполнит требования.
Дети, боясь рассказать о проблеме родителям, стараются решить ее сами по инструкции мошенников. В некоторых случаях злоумышленники просят детей получить доступ к банковским приложениям родителей ночью и совершить перевод. Для этого дети могут приложить палец родителей, пока те спят, к биометрическому датчику телефона и совершить транзакцию.
Совет от эксперта: «Единственная эффективная защита здесь — разговор. Дети должны знать, что ни один настоящий блогер или геймер не будет писать им в личные сообщения с просьбами о деньгах или геолокации. Если ребенок получил пугающее или странное сообщение, он должен рассказать об этом родителям, а не бояться последствий».
Многоступенчатая атака: «плохой и хороший полицейский»
Если раньше мошенничество ограничивалось одним звонком, то теперь это настоящий многосерийный спектакль. Схема разворачивается в несколько актов, каждый из которых усиливает эффект предыдущего.
Начинается она со звонка из «службы доставки» или от «мастера по замене счетчиков». В процессе разговора мошенник «случайно» не отключает микрофон, и человек слышит, как он обсуждает потенциальную возможность обмана. Такая намеренная провокация создает напряжение.
Почти сразу после этого звонит еще один мошенник, но представляется сотрудником «Госуслуг», Центробанка или полиции. Он рассказывает о попытке взлома, предлагает спасти данные и деньги. На фоне уже пережитого стресса жертва с облегчением доверяется ему и легко передает личную информацию.
Совет от эксперта: «Скептически относитесь ко всем входящим звонкам. Лучше всего самому перезвонить по номеру телефону, указанному на официальном сайте организации».
Вербовка подростков в «дропы»
Это одна из самых опасных схем с точки зрения последствий, так как жертва превращается в соучастника преступления. Молодым людям предлагают простой заработок — например, сдать свой аккаунт в Telegram в аренду за несколько тысяч рублей или оформить банковскую карту и передать ее для транзакций.
Подростки не понимают, что становятся «дропами» — людьми, через счета и аккаунты которых проходят украденные деньги. Арендованный Telegram-аккаунт используется для обмана новых жертв, а с помощью карты отмывают деньги. Итог — уголовная ответственность для человека, который хотел просто немного подзаработать.
Совет от эксперта: «Важно не просто объяснить детям, что так делать нельзя, но и озвучивать последствия. Легкий заработок может сделать их соучастниками серьезного преступления».
