Мошенники получают дубликаты сим-карт и выдают себя за коллег в рабочих чатах, чтобы похищать деньги у россиян

Изображение: recraft
Кибермошенники начали применять новые сценарии социальной инженерии, сочетая подделку документов, подмену цифровых идентификаторов и манипуляции с доверительными каналами связи. Как сообщил основатель компании «Кибербастион» Владислав Кокунцыков, злоумышленники не только маскируются под представителей государственных органов, но и активно проникают в рабочие мессенджеры, где действуют под видом коллег.
По словам Владислава Кокунцыкова, одна из распространённых схем — звонки якобы от имени Федеральной налоговой службы.
Жертве сообщают о возможности быстро оформить налоговый вычет, затем предлагают завести новую карту и высылают ссылку для подачи «заявления». Пользователь сам вводит персональные данные на поддельном сайте, а затем переводит средства, полагая, что участвует в легальной процедуре. Всё заканчивается исчезновением денег, поскольку оформление вычета возможно только через официальный сайт ФНС.
Опасный мошеннический приём — сим-своппинг. Мошенники заранее собирают информацию о человеке из открытых источников и утечек, после чего с этой информацией обращаются в салон связи и получают дубликат сим-карты.
После этого они получают доступ ко всем звонкам и СМС-сообщениям, включая одноразовые коды от банковских сервисов. В таких случаях эксперты рекомендуют установить PIN-код на сим-карту, запретить её перевыпуск через «Госуслуги» и перейти на использование аутентификаторов, работающих без участия СМС.
Владислав Кокунцыков также обратил внимание на новую волну атак, направленных на корпоративные мессенджеры. Мошенник взламывает рабочий аккаунт или создаёт поддельный профиль, затем вступает в диалог с сотрудниками, представляясь бухгалтером или руководителем.
Он сообщает о необходимости срочного перевода средств на «обновлённые» реквизиты. Сценарий особенно эффективен в будние дни, когда сотрудники находятся в привычном рабочем ритме и не всегда настороженно воспринимают сообщения от новых контактов.


