Злоумышленники начали применять новый сценарий социальной инженерии, чтобы получить доступ к личным кабинетам на портале «Госуслуги». В отличие от классических схем с кражей паролей, главная цель этой атаки — не взломать аккаунт техническими средствами, а убедить пользователя в том, что его уже украли. Это вызывает панику и заставляет человека самого связаться со злоумышленниками.
Как устроена схема обмана
Атака начинается с тревожного сообщения в мессенджере или по СМС. В нем содержится ссылка на поддельную страницу. Внешне сайт может быть неотличим от официального портала: преступники копируют дизайн, логотипы и привычные формулировки, которые должны вызвать доверие. Иногда под удар попадают и другие популярные сервисы — страницы банков, организаций ЖКХ или крупных компаний.
После перехода по ссылке человек видит пугающее уведомление о якобы произошедшем взломе. На экране имитируется подозрительная активность: неизвестный вход, передача данных третьим лицам или требование срочно подтвердить личность.
«Главная особенность этой схемы в том, что мошенники не пытаются сразу получить доступ к аккаунту. Они сначала создают у человека ощущение, что самое страшное уже случилось. Пользователь начинает думать не о том, настоящий ли сайт перед ним, а о том, как быстрее вернуть контроль над аккаунтом», — объясняет старший эксперт по расследованию фрод-инцидентов МегаФона Борис Лопатин.
На самом деле никакого доступа к учетной записи на этом этапе нет. Пользователь просто попал на фальшивую страницу-страшилку. Однако дальше мошенники усиливают давление. Они предлагают самостоятельно позвонить в «службу поддержки» для спасения аккаунта. Указанный номер телефона принадлежит злоумышленникам.
Важная деталь: пользователь сам становится инициатором звонка. Находясь в уверенности, что обращается за помощью в официальную поддержку, он попадает прямо в руки преступников. Во время разговора они сообщают о «зафиксированной активности» и просят продиктовать код из СМС, перейти по новой ссылке, установить программу для удаленного доступа (например, AnyDesk) или назвать персональные данные.
«В состоянии тревоги человек меньше проверяет детали и быстрее выполняет инструкции того, кто предлагает решение проблемы. Именно на эту реакцию и рассчитывают мошенники», — отметил эксперт.
Как защитить свои данные?
Чтобы не стать жертвой такой манипуляции, специалисты рекомендуют выработать несколько правил цифровой гигиены:
- Не переходить по ссылкам. Даже если сообщение выглядит как официальное уведомление, лучше проигнорировать ссылку. При подозрениях нужно самостоятельно открыть приложение или ввести адрес сайта вручную.
- Никому не сообщать коды. Пароли, CVC-коды банковских карт и одноразовые коды из СМС позволяют получить полный доступ к профилю. Сотрудники настоящих сервисов их никогда не запрашивают.
- Проверять адресную строку. Фишинговые сайты могут визуально повторять оригиналы, но отличаться одним-двумя символами в доменном имени.
- Использовать защитные инструменты. Включите двухфакторную аутентификацию, уведомления о новых входах и используйте сложные уникальные пароли.
Главное правило защиты от подобных атак — отказаться от спешки. Пугающий тон сообщения рассчитан именно на импульсивные действия. Первым шагом должна быть не попытка спасти аккаунт по чужой инструкции, а самостоятельная проверка информации через официальный канал связи.