Мошенники придумали новый сценарий для атаки с обратным звонком и используют его для обмана пользователей.
Об этом предупредили специалисты компании-разработчика технологий для борьбы с киберпреступностью F6, сообщает ИА DEITA.RU.
Начинается всё с рассылки электронных писем, которые выглядят как сообщения от официальных федеральных ведомств. В них злоумышленники сообщают о якобы произошедшей авторизации в аккаунте с помощью электронной подписи, а также о выгрузке документов. В письмах предлагают перезвонить на указанный мобильный номер, создав ощущение срочности и тревоги.
Данная хитрость нацелена на тех пользователей, которые активно используют электронную подпись для получения доступа к государственным или коммерческим сервисам — как для личных, так и для рабочих целей.
В сообщениях злоумышленники используют тактику запугивания, утверждая, что система обнаружила несанкционированную выгрузку документов или подозрительную авторизацию, и для поддержки связи предлагают связаться с так называемым «отделом оперативного контроля» по мобильному номеру.
В заголовках писем зачастую используют фразы с целью вызвать тревогу и настороженность у получателя: «Кто-то воспользовался вашими данными», «Подозрительная авторизация», «Вход с нового IP-адреса» и подобные.
Основная задача мошенников — обойти системы защиты от мошенничества, так называемые антифрод-системы, и снизить бдительность потенциальных жертв, заставляя их самостоятельно перезванивать на мошеннические номера. Специалисты из F6 напоминают, что важно уметь распознавать признаки мошенничества.
К ним относятся три основных момента: если письмо пришло не с официального домена ведомства, если ранее подобных сообщений не было и если в сообщении есть требования срочно что-то сделать и предложены номера телефонов, которые не указаны на официальных сайтах ведомств.
Для защиты рекомендуется не переходить по подозрительным ссылкам и не открывать вложения из неизвестных писем. В случае сомнений лучше всего связаться с ведомством через контакты, указанные на их официальных ресурсах — так вы избегаете рисков и не попадете в ловушку мошенников.