В России зафиксирована новая волна изощренных кибератак, направленных на граждан пенсионного и предпенсионного возраста.
Об этом в интервью РИА Новости сообщил член Совета Федерации Артем Шейкин, предупредив о массовой рассылке фальшивых уведомлений о перерасчете пенсионных выплат, сообщает ИА DEITA.RU.
Злоумышленники активно используют методы социальной инженерии, выдавая себя за официальных представителей Социального фонда России, чтобы обойти бдительность потенциальных жертв. Механика обмана выстроена на тонком психологическом расчете и лишена привычных маркеров мошенничества. В отличие от агрессивных схем с запугиванием блокировкой счетов, преступники выбирают подчеркнуто деловой и спокойный тон.
В сообщении отсутствует конкретная сумма прибавки, что само по себе выглядит нетипично для аферистов, но именно это и усыпляет бдительность. Гражданину сообщают, что его недавнее обращение в ведомство было успешно рассмотрено, и по результатам проверки размер его ежемесячной страховой выплаты был изменен в сторону увеличения.
Для ознакомления с деталями и точным размером новой начисленной суммы получателю предлагается перейти по интегрированной в текст гиперссылке. Именно на этом этапе срабатывает главный крючок: ставка делается на естественное и понятное желание любого человека проверить положенные ему по закону финансовые изменения.
Отсутствие в письме прямых угроз, требований немедленно перевести комиссию, оплатить пошлину или налог заставляет получателя поверить в легитимность происходящего. Как только пользователь совершает переход, он попадает на профессионально сверстанную стороннюю веб-страницу, являющуюся точной визуальной копией государственного портала. Здесь сценарий может развиваться по нескольким направлениям.
Мошенники могут предложить заполнить подробную электронную анкету, где под видом верификации личности потребуется указать полные паспортные данные, СНИЛС и конфиденциальную информацию с банковской карты, включая три цифры с оборота. В других случаях страница имитирует окно авторизации, требуя ввести логин и пароль от личного кабинета.
Наиболее опасный сценарий разворачивается, если поддельный сайт запрашивает одноразовый пароль из СМС или код доступа к профилю на портале «Госуслуги». Ввод этих данных фактически означает добровольную передачу полного контроля над цифровым профилем.
В руках преступников оказывается доступ ко всем персональным данным, электронной подписи, сведениям о недвижимости, транспортных средствах и налогах, что открывает путь к оформлению микрозаймов на имя жертвы или совершению регистрационных действий с имуществом.
Шейкин акцентировал внимание на том, что упоминание реального государственного ведомства, использование официальной терминологии и даже обращение к гражданину по имени и отчеству ни в коем случае не являются доказательством подлинности сообщения.
Персональные данные миллионов людей регулярно утекают из баз данных самых разных организаций, поэтому для преступников не составляет труда персонализировать массовую рассылку. Чтобы не стать жертвой подобной схемы, парламентарий настоятельно рекомендует соблюдать строгий цифровой алгоритм.
Любые сведения о перерасчете пенсии, льготах или пособиях следует проверять исключительно через официальные государственные каналы, но ни в коем случае не по ссылкам из писем, пуш-уведомлений или сообщений в мессенджерах. Надежнее всего полностью закрыть полученное уведомление, самостоятельно открыть привычным способом сайт «Госуслуги» или мобильное приложение, войти в свой личный кабинет и проверить раздел уведомлений и историю начислений.
Если информация в рассылке не подтверждается в официальном профиле, она гарантированно является ложной. При возникновении любых сомнений гражданин может самостоятельно связаться с клиентской службой Социального фонда по контактным телефонам, которые указаны на его официальном интернет-портале.
Владивосток:
+11°C