Мошенники крадут аккаунты через звонки с «записью к врачу», предупреждают эксперты в области кибербезопасности

Мошенники крадут аккаунты через звонки с записью к врачу, предупреждают эксперты в области кибербезопасности

Изображение: recraft

На территории России зафиксировано увеличение числа телефонных атак, маскирующихся под безобидное предложение записаться к врачу. По данным компании «Солар», специализирующейся на вопросах кибербезопасности, злоумышленники используют социальную инженерию, чтобы получить доступ к учётным записям россиян на популярных онлайн-сервисах (портал «Госуслуги», Telegram и другие платформы).

Как следует из внутреннего отчёта компании, в распоряжении которого оказалась «Газета.Ru», мошенники звонят, представляясь сотрудниками поликлиник или страховых организаций, и предлагают записать на приём или «уточнить данные». На фоне высокой актуальности медицинских услуг такой сценарий вызывает доверие у потенциальных жертв.

Во время разговора преступники оперируют персональными сведениями — называют имя, адрес, предполагаемую дату визита, — после чего запрашивают данные якобы «для подтверждения». Речь идёт о логинах, паролях, одноразовых кодах подтверждения и номерах телефонов, связанных с аккаунтами на цифровых платформах.

Специалисты «Солар» говорят , что конечной целью подобных атак является получение доступа к учётным записям. После этого преступники могут использовать их для оформления займов, изменения паролей к банковским приложениям, кражи личной переписки и документов, а также для совершения других противоправных действий от имени пострадавших.

В отчёте подчёркивается, что основным инструментом воздействия остаётся социальная инженерия. Мошенники создают у жертвы ощущение, что всё происходит в рамках официального взаимодействия, пользуясь как обрывками реальных данных, так и шаблонами, имитирующими речь администраторов медицинских учреждений.

Чтобы не стать жертвой таких схем, эксперты рекомендуют проявлять максимальную настороженность. При любых сомнительных звонках стоит немедленно завершить разговор и самостоятельно обратиться в поликлинику по официальному номеру. Также не следует передавать никому данные для входа в личные кабинеты и коды подтверждения, даже если собеседник уверяет, что действует от лица медучреждения или страховой организации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: