Что за мошенничество с фейковыми рабочими чатами?
Теперь для входа в «рабочий чат» требуют не только код из СМС, но и номер СНИЛС, чтобы запугать жертву серьезными уголовными статьями.
В России фиксируют возвращение одной из самых опасных схем социальной инженерии — создания фейковых рабочих чатов. Как сообщили в Министерстве внутренних дел РФ, если год назад аферисты просто пытались получить доступ к аккаунтам сотрудников компаний, то сейчас схема эволюционировала. Теперь мошенники не просто крадут данные, а выстраивают многоступенчатую атаку, используя украденную информацию для психологического давления на жертву.
Как работает мошенническая сема?
Изначально мошенники создают группу в мессенджере, имитирующую рабочий чат конкретной организации. Используя украденные базы данных, они добавляют туда реальных сотрудников и рассылают приглашения присоединиться к обсуждению. Для легитимизации доступа жертве предлагается ввести код из СМС или ответить на звонок якобы от правоохранителей. После того как контакт установлен, начинается классическая схема: серия звонков от «банкиров» и «следователей» с рассказами о попытке оформления липовых кредитов или переводах средств террористам.
Главное отличие обновленной версии обмана — расширение списка запрашиваемых данных. Теперь аферисты в поддельном чате просят предоставить номер СНИЛС. В МВД пояснили, что эти данные используются как повод заявить жертве о «компрометации учетных записей». Это позволяет запустить тяжелую схему с мнимыми проверками правоохранителей и требованиями передать наличные курьерам «для декларации». Кроме того, мошенники тщательно изучают активность человека в Сети, создавая его цифровой портрет. Информация, которая кажется безобидной, на деле становится основой для адресной атаки.
Источники: