Россиян предупредили об уловке мошенников с сообщениями о подозрительных людях у подъезда
Мошенники начали спекулировать на страхе людей перед незнакомцами у подъезда и попытками влезть в машину. Жертве присылают сообщение с намёком на опасность возле дома, предлагают посмотреть запись с камеры или телефона, а дальше в переписку может попасть вредоносный файл или фишинговая ссылка. Об уловке предупредили специалисты компании «Стахановец», сообщают «Известия».
Уловка держится на простом рефлексе, который прекрасно работает и в мессенджерах. Если человеку пишут, что у его двери крутится незнакомец, внимание сразу переключается на опасность, а проверить отправителя и содержимое сообщения получается гораздо хуже. Сергей Щербаков, технический директор «Стахановец», объяснил, что реакция на угрозу себе или близким превращает подобные рассылки в удобный инструмент для аферистов.
Руслан Абдулаев, аналитик Security Vision, добавил, что в состоянии испуга пользователь способен открыть файл без проверки антивирусом и не задуматься, откуда у отправителя взялся его номер.
Мошенникам необязательно изображать полицию — убедительнее выглядит сообщение от обычного соседа, который якобы решил предупредить жильцов. Оно маскируется под дружеское предупреждение, поэтому жертва сама стремится открыть файл и разобраться, что происходит. Обычно в переписке встречаются такие детали:
- файл с «записью камеры» или роликом с телефона соседа;
- обращение без имени, будто написано наугад;
- просьба срочно посмотреть вложение или перейти по ссылке;
- отсутствие любых контактов, по которым отправителя можно проверить.
Сергей Щербаков отметил, что открытие такого вложения нередко становится моментом заражения — под видом видео пользователь получает вредоносный файл, который даёт мошенникам доступ к телефону или компьютеру.
Пока подобные сообщения уходят без обращения к конкретному человеку, но Елена Заводова, руководитель направления аудитов в «Уральском центре систем безопасности», считает, что мошенники смогут заметно усилить персональную часть таких атак — уже встречаются сообщения с номером квартиры или подъезда, хотя такие данные легко достать из открытых источников или утечек. Дальше в дело пойдут нейросети — преступники смогут заранее собирать данные о жертве и готовить под неё персональные аудио- и видеоматериалы, и вместо безликого текста человек получит послание, похожее на обращение знакомого.
Максим Федосенко, ведущий инженер-аналитик Аналитического центра кибербезопасности «Газинформсервис», рассказал о случаях, когда мошенники копируют аккаунты реальных жильцов, в том числе администраторов домовых чатов, чьим сообщениям доверяют по умолчанию — это готовый пропуск в цифровое сообщество дома. Он указал и на дипфейки — голосовые и видеосообщения можно подстроить под жильцов конкретного дома, и чем больше в послании знакомых деталей, тем меньше причин заподозрить подвох.
Мошенники нередко соединяют сразу несколько приёмов — социальная инженерия пугает, фишинг перехватывает данные, а вредоносный файл заражает устройство. Такие рассылки лучше воспринимать спокойно, а с файлами и ссылками «для проверки» — сначала связаться с отправителем привычным способом и уточнить ситуацию самостоятельно.
Ранее мы рассказывали о том, как мошенники обманывают родителей через объявления о детских кружках — берут предоплату за несуществующие занятия и пропадают вместе со страницей и «педагогом».



