Из-за кризиса, вызванного коронавирусом, используют способ выманивания средств со счетов под видом перевода социальных выплат, пишут «Известия». Они обещают жертве 30 000 руб., якобы положенные всем россиянам в виде поддержки в нестабильный период. Но вместо выплат люди лишаются своих средств.
По словам старшего пентестера отдела аудита «Диджитал Секьюрити» Александра Багова, получение сведений о банковских картах с помощью фальшивых сайтов - один из излюбленных инструментов социальной инженерии. С технической точки зрения сделать это несложно, отмечает специалист. «Создается сайт, который под предлогом получения социальной выплаты предлагает пользователю ввести персональные данные — в некоторых случаях даже данные банковской карты, на которую должны будут перевести деньги. Для того чтобы сайт вызывал у жертвы больше доверия, его маскируют под официальный ресурс», - рассказал Багов.
В некоторых случаях злоумышленники даже получают электронные SSL-сертификаты и выкупают релевантные доменные имена. Далее мошенники распространяют ссылки на ресурс всевозможными способами.
Руководитель аналитического центра Zecurion Владимир Ульянов подчеркнул, что злоумышленники часто прибегают к уже обкатанным схемам, усовершенствуя их и делая поправку на новостную повестку. Также мошенники нанимают психологов, консультации которых позволяют воздействовать даже на хорошо подготовленных пользователей интернета.
В Центробанке сообщили, что методы обмана с социальными выплатами действительно известны, но мошенники меняют поводы для якобы полагающейся помощи, подстраивая схемы под актуальные события. В Минтруде также напомнили, что обращение за государственными мерами поддержки возможно только через официальные сайты и порталы.
Информация ПРАВО.ru
Дата: 16 апреля 2020