Двойной агент в мессенджере: как не стать жертвой новой схемы мошенников

Эксперт Коробченко: мошенники применяют подмену номера и тактику двойного агента

/Главная /Безопасность
Автор текста:
Станислав Лопатин
/Главная /Безопасность
Автор текста:
Станислав Лопатин

Мошенники все чаще отказываются от привычных схем и переходят к более изощренным и трудноуловимым методам обмана, рассказал РИА Новости эксперт по информационной безопасности Алексей Коробченко.

Одна из мошеннических тактик — сим-своппинг. При этой схеме преступник, не вступая в контакт с жертвой, приходит в салон связи с поддельными документами и оформляет дубликат SIM-карты на свое имя. С доступом к номеру он может обойти двухфакторную аутентификацию и проникнуть в банковские приложения, мессенджеры и другие сервисы.


«Хотя для этого требуются паспортные данные, сама атака остается незаметной до тех пор, пока жертва не обнаружит, что потеряла доступ к своим аккаунтам. К тому моменту злоумышленник уже может завладеть значительной частью цифровой жизни человека», — предупредил Коробченко.

Еще одна опасная тактика — «двойной агент». Сначала хакеры взламывают аккаунт пользователя, анализируют его переписки и контакты, а затем создают групповой чат с участием подлинного профиля, своей копии и якобы нового аккаунта коллеги. Жертву просят добавить собеседника «на всякий случай». После чего преступник может подменить реквизиты в платежных документах.

Одной из самых распространенных угроз остается фишинг: создание точных копий сайтов банков, маркетплейсов, «Госуслуг» и онлайн-магазинов. Через телефонные звонки или письма жертву направляют на фейковый ресурс, где она сама вводит логин, пароль или данные карты.

Чтобы снизить риски, Коробченко рекомендует:

  •     установить четырехзначный PIN-код на SIM-карту, 
  •     запретить перевыпуск симки через портал «Госуслуги», 
  •     перепроверять личность собеседников в мессенджерах, особенно при неожиданных просьбах, 
  •     внимательно изучать адреса сайтов и искать признаки подделки (например, опечатки в домене).

Даже самые продвинутые схемы потерпят неудачу, если пользователь проявит бдительность и проверит каждое неожиданное действие, связанное с финансами или личными данными.

В МВД России предупредили, что мошенники начали похищать деньги у пользователей, предлагая подработку на маркетплейсах.