Мошенники для получения личных данных своих жертв чаще всего работают по трём основным схемам, заявил руководитель департамента цифрового бизнеса, старший вице-президент ВТБ Никита Чугунов, слова которого приводит пресс-служба банка.

Иван Шилов ИА Регнум

По его словам, помимо методов социальной инженерии мошенники активно используют программы удалённого доступа, чтобы выудить личные данные и средства клиентов. Чугунов подчеркнул, что эффективными инструментами для защиты от таких сценариев может стать установка антивирусной защиты на смартфон, подключение определителя номера и проверка незнакомых и подозрительных ссылок на безопасность.

Первая распространённая схема, рассказал старший вице-президент ВТБ, — когда мошенники звонят от имени сотрудников портала госуслуг и убеждают в необходимости обновить персональные данные. Для этого они предлагают установить специальную программу на личный смартфон, после чего с её помощью получают доступ к личному кабинету портала или банковским приложениям.

Еще одна схема — звонки от компании «Мосэнерго», когда якобы сотрудники этой компании для замены счётчиков света и воды в квартире настаивают на установке приложения на смартфон. Чугунов уточнил, что они ещё могут предложить помочь оформить заявку, а для этого просят назвать СМС-код для подтверждения.

По-прежнему мошенники любят использовать схему с интернет-сервисами для размещения объявлений. Так, информировал представитель ВТБ, якобы покупатели с таких сервисов звонят продавцам по WhatsАpp и просят включить видео под предлогом просмотра товара. Во время беседы мошенники отправляют фишинговую ссылку, убеждают клиента нажать на неё, после чего экран смартфона блокируется и появляется чёрный экран, а жертве поступает СМС для входа в сервис и содержимое с секретным кодом отображается на экране. Эти данные можно использовать для входа в личный кабинет на портале госуслуг или в банковских приложениях.

Как передавало ИА Регнум, ранее член комитета Госдумы по информационной политике Антон Немкин рассказал, что мошенники начали активно использовать технологию дипфейк, подменяют QR-коды, голоса и лица с целью шантажа и обмана. Они крадут данные или деньги, когда жертва теряет бдительность и, к примеру, сканирует поддельный QR-код.

Также мошенники стали представляться сотрудниками Госархива для получения от россиян доступа к цифровым сервисам. Злоумышленники говорят, что хотят отправить невостребованные письма, указывая на утерю всех данных об отправителях. Преступники предлагают получить письма в любом отделении МФЦ или «Почты России», а также выбрать дату и время для онлайн-записи. После этого на мобильный телефон жертвы приходит СМС с цифровым кодом. Мошенники просят назвать его. Используя эти данные, они получают доступ к цифровым сервисам, в том числе к «Госуслугам» и онлайн-банку.