Фальшивый бот «Почты России» в Telegram стал новым инструментом кражи аккаунтов

Фальшивый бот Почты России в Telegram стал новым инструментом кражи аккаунтов

Изображение: recraft

Очередная схема обмана, связанная с мессенджерами и госуслугами, появилась в цифровом пространстве. На этот раз злоумышленники маскируются под сотрудников «Почты России», чтобы получить доступ к личным данным через поддельного бота в Telegram. Метод построен на психологическом давлении и использовании доверия граждан к государственным сервисам.

Как рассказали эксперты «Лаборатории Касперского», план мошенников начинается с телефонного звонка. Примечательно, что чаще всего он поступает не с обычного номера, а через мессенджер. Голос на том конце провода приветствует собеседника по имени и отчеству и сообщает, что якобы поступило важное письмо от ФНС. Добавляется, что в адресе была допущена незначительная ошибка, и теперь нужно срочно скорректировать данные, чтобы документ не был отправлен обратно. Для «решения» проблемы собеседнику предлагают воспользоваться Telegram и авторизоваться в боте, выдаваемом за официального помощника «Почты России».

Созданный мошенниками бот внешне почти не отличается от настоящего. В описании указаны фиктивные регистрационные номера, которые должны внушить доверие. Следующий шаг — якобы «авторизация» на «Госуслугах». При этом злоумышленник диктует весь процесс по шагам, не давая времени на раздумья. Если человек выражает сомнение или просит отложить операцию, давление усиливается: звучат угрозы утилизации письма, упоминания о «законной обязанности» получить его сегодня и уверения, что процедура займет не больше минуты.

Создаётся ощущение срочности. Это и заставляет некоторых пользователей вводить свои логин и пароль от «Госуслуг» в специальную форму, открывающуюся прямо внутри мессенджера. Как только данные введены, доступ к аккаунту оказывается в руках аферистов.

Дальнейшие действия уже не имеют ничего общего с «почтой» или «письмами». Злоумышленники начинают использовать полученную информацию для вымогательства, получения кредитов и других преступлений. Цепочка событий, разворачивающаяся после утечки данных, становится настоящим испытанием для жертвы, и далеко не каждый может справиться с последствиями без сторонней помощи.

История не единичная: подобные случаи регулярно становятся предметом обсуждения в соцсетях и на форумах. Одна из пользовательниц рассказала, как пятеро аферистов по очереди пытались вытянуть из неё деньги и имущество, представляясь разными «специалистами». К счастью, в том случае обман завершился неудачей. Но количество пострадавших продолжает расти.

Чтобы избежать подобных ситуаций, важно помнить: ни одна государственная служба не требует авторизации через сторонние боты. Все уведомления и сообщения приходят исключительно через официальные каналы. Настоящие сотрудники не общаются через Telegram, и тем более не торопят с «авторизацией» в течение минуты.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: