Картинка
/ Фото: REGIONS/Владимир Ерастов

Почему мошенники перешли к комбинированным атакам — объяснение эксперта

Аналитик Бедеров: мошенники атакуют россиян через звонки, мессенджеры и фишинг

/Главная /Безопасность
Автор текста:
Анастасия Балабанова
/Главная /Безопасность
Автор текста:
Анастасия Балабанова

Мошенники перешли к комбинированным атакам на россиян, и это закономерный этап эволюции телефонного мошенничества, сообщил RT председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.

Схема работает за счет эффекта подтверждения: голос «сотрудника банка» создает тревогу и ощущение официальности, мессенджер делает коммуникацию привычной, а поддельный сайт визуально закрывает сделку. Растет и конверсия — человек с большей вероятностью введет данные, если ему не просто позвонили, а «подтвердили» ссылкой. Такие атаки дешевы и масштабируемы: у мошенников есть шаблоны, голосовые боты, фишинговые конструкторы и базы номеров.

Эксперт подчеркнул, что схема опирается на социальную инженерию: мошенники не взламывают банк, а взламывают человека.

Для защиты Бедеров рекомендовал помнить, что банк никогда не просит логин, пароль, код из смс, пуш-код или CVV и не присылает ссылки в мессенджерах. При таком звонке нужно положить трубку и самостоятельно позвонить по номеру на карте или через приложение. Не следует переходить по ссылкам, даже если страница похожа на банковскую, — лучше открыть приложение или ввести адрес вручную. Также важно включить двухфакторную аутентификацию и никому не сообщать код подтверждения.

Эксперт уверен, что способы комбинированных атак будут расти: добавятся ИИ-голос, дипфейки и более качественные поддельные страницы. Банкам и регуляторам нужно усиливать антифрод и мониторинг доменов, а гражданам — проверять не эмоцией, а действием.