Календарь мероприятий


Телефонные мошенники научились притворяться коллегами

Новая схема телефонного мошенничества: злоумышленники притворяются сослуживцами и в мессенджере просят не игнорировать предстоящие звонки.
Эксперты "Лаборатории Касперского" рассказывают о новой многоступенчатой схеме телефонного мошенничества. Атаки стали более целевыми, злоумышленники ссылаются на сферу деятельности жертвы, используют как звонки, так и сообщения в мессенджере. Цель - выманить деньги.
Этап первый.
Сначала человеку приходит сообщение в мессенджере (чаще всего это Telegram) - оно может быть как от знакомого контакта, например от коллеги, так и с неизвестного номера. Во втором случае адресанты обычно представляются сотрудниками той сферы, в которой работает потенциальная жертва. Таким образом мошенники стремятся вызвать больше доверия. Пользователя уведомляют о скором звонке по некому важному делу от представителей правоохранительных органов или регуляторов и обращают внимание, что эту беседу нельзя игнорировать. Для реализации этого этапа злоумышленники часто используют украденные ранее аккаунты других пользователей.
Этап второй.
Вскоре с человеком действительно связываются якобы представители правоохранительных органов или регуляторов, настоятельно призывают к сотрудничеству, убеждают в социальной значимости взаимодействия, могут оказывать психологическое давление. Они готовят пользователя к следующему звонку - уже от поддельных сотрудников банка.
Этап третий.
Через некоторое время абоненту звонят ненастоящие представители финансовой организации, чтобы заставить его перевести свои деньги на определенную карту, а также взять кредит и, например, положить на счет через банкомат. В некоторых случаях злоумышленники - якобы для помощи - могут даже убедить человека купить отдельный телефон и SIM-карту и выключить личное устройство. Таким образом они прилагают максимум усилий, чтобы жертва не общалась с близкими и не "сорвалась с крючка".
"В июле мы увидели всплеск инцидентов с подобным сценарием. На ставшие уже многим знакомые легенды "представителей службы безопасности банка", "звонок от правоохранительных органов" люди не реагируют. Ссылка на профессиональную деятельность - нестандартный подход. Она усложняется тем, что атака начинается с сообщения в мессенджере якобы от знакомого или сотрудника той же сферы, а также тем, что злоумышленники постоянно меняют канал связи и переводят общение с одного контакта на другой", - комментирует Сергей Голованов, главный эксперт "Лаборатории Касперского".
Потенциальный "нулевой этап".
Схема стала актуальной в том числе на фоне общего роста количества фишинговых атак на Telegram в конце прошлого года и весной - летом этого, в результате которых мошенники крадут аккаунты пользователей.
"За июнь и июль мы зафиксировали больше 334 тысяч попыток перехода российских пользователей на ресурсы, мимикрирующие под Telegram. На них людей обычно просят ввести номер телефона, код подтверждения или навести камеру на QR-код - именно эти данные и нужны злоумышленникам для кражи аккаунта. Полученный доступ к аккаунтам злоумышленники могут затем использовать для различных целей, в том числе чтобы красть конфиденциальные данные, шантажировать и рассылать мошеннические сообщения. Резкий рост таких атак начался в мае - тогда количество атак увеличилось больше чем в два раза", - комментирует Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского", ссылаясь на анонимизированные данные, полученные на основе срабатывания решений "Лаборатории Касперского" в России за июнь-июль 2023 года.
"Лаборатория Касперского" для защиты рекомендует:

  • сохранять бдительность при любых звонках и сообщениях, даже от знакомых: если есть сомнение, лучше перепроверить и уточнить по другому каналу связи;
  • никому не сообщать данные из СМС и push-уведомлений;
  • для защиты от телефонного мошенничества и спама использовать специальные решения, которые подскажут, что входящий вызов - нежелательный;
  • для защиты аккаунта в Telegram: настроить двухфакторную аутентификацию и установить решение с защитой от перехода по фишинговым ссылкам;
  • если у вас украли аккаунт, стоит восстановить его, чтобы им не смогли воспользоваться злоумышленники против ваших знакомых.

Источник: ПЛАС-журнал: https://plusworld.ru/articles/56642/

14.08.2023

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
02.07.2025
ЦБ запретил банкам брать комиссию за снижение ставки по ипотеке
02.07.2025
Регулятор ввел повышенную антициклическую надбавку для сдерживания кредитного перегрева
02.07.2025
52 % россиян пользуются двумя и более дебетовыми картами
02.07.2025
Как россияне пользуются "обещанным платежом" по кредитам
02.07.2025
На "Госуслугах" заработал сервис по оформлению соцвкладов и соцсчетов Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости