:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2dyYWZpa2ktbm91dGJ1ay1nZW9tZXRyaWphX2I4WTVZZ2MuanBn.webp)
Почему мошенники перешли к комбинированным атакам — объяснение эксперта
Аналитик Бедеров: мошенники атакуют россиян через звонки, мессенджеры и фишингМошенники перешли к комбинированным атакам на россиян, и это закономерный этап эволюции телефонного мошенничества, сообщил RT председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.
Схема работает за счет эффекта подтверждения: голос «сотрудника банка» создает тревогу и ощущение официальности, мессенджер делает коммуникацию привычной, а поддельный сайт визуально закрывает сделку. Растет и конверсия — человек с большей вероятностью введет данные, если ему не просто позвонили, а «подтвердили» ссылкой. Такие атаки дешевы и масштабируемы: у мошенников есть шаблоны, голосовые боты, фишинговые конструкторы и базы номеров.
Эксперт подчеркнул, что схема опирается на социальную инженерию: мошенники не взламывают банк, а взламывают человека.
Для защиты Бедеров рекомендовал помнить, что банк никогда не просит логин, пароль, код из смс, пуш-код или CVV и не присылает ссылки в мессенджерах. При таком звонке нужно положить трубку и самостоятельно позвонить по номеру на карте или через приложение. Не следует переходить по ссылкам, даже если страница похожа на банковскую, — лучше открыть приложение или ввести адрес вручную. Также важно включить двухфакторную аутентификацию и никому не сообщать код подтверждения.
Эксперт уверен, что способы комбинированных атак будут расти: добавятся ИИ-голос, дипфейки и более качественные поддельные страницы. Банкам и регуляторам нужно усиливать антифрод и мониторинг доменов, а гражданам — проверять не эмоцией, а действием.