Новая волна атак через домовые чаты грозит россиянам
На фоне замедления работы Telegram и роста обеспокоенности пользователей вопросами цифровой безопасности активизировалась новая мошенническая схема. Специалисты компании Fuzzy Logic Labs (входит в группу «Ростелеком») предупреждают: злоумышленники используют привычку людей решать повседневные вопросы в мессенджерах и публичных чатах.
Мошенники распространяют сообщения в домовых чатах, тематических сообществах и других открытых группах. Как правило, это посты от свежесозданных аккаунтов, предлагающих «альтернативные» мессенджеры или «безопасные приложения» со ссылками для скачивания. Схема выглядит максимально буднично: пользователь переходит по ссылке, добровольно вводит номер телефона, а затем и код из SMS под видом авторизации. На деле такой код даёт злоумышленникам доступ к банковским приложениям, порталу госуслуг и другим сервисам, привязанным к номеру.
Эксперты Fuzzy Logic Labs напоминают: авторизация по SMS-коду сегодня фактически приравнивается к предъявлению паспорта. Один код может открыть доступ сразу к нескольким важным учётным записям. Вводить его в приложениях и на сайтах, в надёжности которых нет полной уверенности, категорически нельзя.
«Мошенники всегда работают от новостной повестки: как только у людей появляется тревожность и запрос на “альтернативу”, в публичных чатах мгновенно возникают свежие аккаунты с “решениями”. Важно помнить: настоящие сервисы не распространяют установочные ссылки через домовые и другие группы», — подчеркнула генеральный директор Fuzzy Logic Labs Лилия Шароватова.
Директор кластера по развитию цифрового бизнеса «X.Технологии» «Ростелекома» Дмитрий Рейдман добавил: «Чем технологичнее мошенники, тем дороже обходится невнимательность пользователей. Авторизация через телефон с помощью SMS-кода сегодня служит идентификатором личности. Относитесь к нему с той же осторожностью, как к паспортным данным: если вы не уверены, кому и зачем вы передаёте код, лучше прервать процесс и перепроверить».
Общий совет специалистов предельно прост: не спешить. Любое требование оплатить что-то прямо сейчас, перейти по ссылке до конца дня или срочно перевести деньги должно стать сигналом к паузе. Прежде чем действовать, необходимо проверить информацию через официальный сайт, приложение или старые проверенные контакты. ВЕТТА