Закрыть

Звонок стал только первым шагом: мошенники перешли к комбинированным атакам

Обычного звонка от лжесотрудника банка мошенникам становится недостаточно. Теперь злоумышленники могут последовательно использовать телефонный разговор, переписку в мессенджере и поддельный сайт, чтобы усилить доверие жертвы и заставить ее передать конфиденциальные данные.

Фото: pxhere

Причины распространения таких комбинированных атак в беседе с RT объяснил председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров. По его словам, сочетание нескольких каналов связи создает у человека ощущение, что происходящее действительно связано с банком.

Сначала звонящий вызывает тревогу и представляется сотрудником финансовой организации. Затем общение продолжается в привычном мессенджере, а присланная ссылка ведет на страницу, визуально похожую на настоящий банковский сервис. Такая последовательность повышает вероятность того, что человек поверит происходящему и самостоятельно введет необходимые злоумышленникам сведения.

Есть у этой схемы и другая причина. Подобные атаки сравнительно легко масштабировать. Мошенники используют готовые сценарии разговоров, голосовых ботов, базы телефонных номеров и инструменты для создания фишинговых страниц.

Бедеров назвал происходящее закономерным развитием телефонного мошенничества. В основе подобных преступлений остается социальная инженерия. Злоумышленникам необязательно взламывать банковские системы, если они могут убедить самого человека передать нужную информацию.

Для защиты киберэксперт рекомендует придерживаться простого правила: при подозрительном звонке прекратить разговор и самостоятельно связаться с банком через официальное приложение или номер, указанный на карте. Нельзя сообщать посторонним логины, пароли, коды из СМС и push-уведомлений, а также CVV.

Переходить по ссылкам для входа в онлайн-банк из мессенджеров и сообщений тоже не следует. Даже если открывшаяся страница выглядит знакомо, безопаснее закрыть ее и самостоятельно запустить банковское приложение или вручную набрать адрес сайта.

В дальнейшем комбинированные атаки могут стать еще убедительнее. По прогнозу Бедерова, мошенники будут активнее применять ИИ-голоса, дипфейки и более качественные копии настоящих сайтов. Поэтому главным защитным действием остается самостоятельная проверка информации через официальный канал банка.

Ранее АБН24 писало, что телефонные мошенники не используют одну секретную фразу, после которой их можно безошибочно разоблачить.

Автор: Алексей Твердов

Новости партнеров