Россиян предупредили о фишинге под видом техподдержки в мессенджерах

Россиян предупредили о фишинге под видом техподдержки в мессенджерах

Изображение: recraft

Мошенники начали рассылать россиянам сообщения в мессенджерах, выдавая себя за техническую поддержку популярных сервисов. Пользователю сообщают о подозрительной активности, возможных финансовых обязательствах или необходимости срочно подтвердить данные аккаунта, а в противном случае обещают блокировку учётной записи.

О новой уловке предупредили ТАСС сотрудники управления по борьбе с противоправным использованием информационно-коммуникационных технологий МВД России. По данным ведомства, злоумышленники рассчитывают на привычную реакцию человека на уведомление от якобы официальной службы — если речь о возможной блокировке аккаунта, многие готовы действовать без лишних проверок.

Дальше в переписке может появиться фишинговая ссылка или другая инструкция от неизвестного отправителя. Внешне подобная переписка способна напоминать обычное обращение техподдержки, но за знакомым форматом скрывается попытка заставить пользователя самостоятельно раскрыть данные или выполнить нужное мошенникам действие.

Опасной легендой становится предупреждение о подозрительной активности. Человеку могут сообщить, что в его аккаунте замечены необычные действия, обнаружена задолженность либо возникла необходимость подтвердить сведения. В каждом случае используется один и тот же психологический крючок — времени на раздумья почти нет, а без немедленной реакции доступ к сервису окажется закрыт.

Чтобы сократить число подобных сообщений, в МВД рекомендуют заранее изменить настройки конфиденциальности в мессенджерах:

  • запретить посторонним добавлять себя в группы и каналы, оставив исключение только для контактов;
  • скрыть номер телефона от незнакомых пользователей и отключить возможность находить аккаунт по номеру;
  • ограничить получение сообщений от неизвестных номеров.

Чем меньше возможностей остаётся у случайного отправителя добраться до пользователя напрямую, тем сложнее устроить внезапную атаку через мессенджер.

Даже самые строгие параметры приватности не отменяют базовое правило цифровой безопасности. Если сообщение выглядит как официальное предупреждение, но пришло неожиданно и требует срочно подтвердить данные, оплатить задолженность или спасать аккаунт от блокировки, сначала стоит самостоятельно открыть нужный сервис через официальное приложение или сайт.

Мошенническая схема строится не на какой-то сложной технологии, а на простом трюке — знакомый логотип и уверенный тон пытаются заменить настоящую проверку источника. Чем сильнее неизвестный собеседник торопит пользователя, тем разумнее сделать паузу и проверить сведения самостоятельно.

Ранее сообщалось об открытом письме более 100 компаний из индустрии искусственного интеллекта, в том числе OpenAI, Google, Microsoft и Anthropic, с призывом заранее усилить киберзащиту в условиях роста числа атак с применением ИИ.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: