:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi81LzE3NzY5MzE5NjY2NzgtNXkwYTUwMTJfTjhYOFRHeC53ZWJw.webp)
«Заявка будет аннулирована»: дубненцев атакуют фейковые боты Мосэнергосбыта
Жители Подмосковья стали новой мишенью киберпреступников. Компания «Мосэнергосбыт» зафиксировала массовое появление поддельных чат-ботов в популярных мессенджерах, которые от имени ресурсоснабжающей организации выманивают у клиентов логины, пароли и доступы к банковским картам.
Как работает новая схема
Мошенники действуют максимально убедительно: они копируют официальный логотип и название компании, а в некоторых случаях к диалогу даже подключается «живой оператор», чтобы усыпить бдительность клиента.
Злоумышленники предлагают проверить баланс, оплатить квитанцию или передать показания счетчиков. Однако для этого бот требует пройти авторизацию в личном кабинете через встроенное мини-приложение. Ссылка ведет на фишинговую (поддельную) страницу, которая полностью копирует дизайн официального сервиса. Как только жертва вводит свои данные и код из СМС, мошенники получают полный контроль над личным кабинетом и привязанными банковскими счетами.
Чтобы человек не успел опомниться и критически оценить ситуацию, боты используют психологическое давление. Они торопят клиента, угрожая удалить диалог или аннулировать заявку в случае «неактивности» в течение нескольких минут.
С подобным видом мошенничества уже столкнулись жители наукограда. Жительница Дубны Елена рассказала, как едва не стала жертвой киберпреступников:
Правила безопасности от Мосэнергосбыта
В компании подчеркнули, что официальные представители никогда не используют подобные методы верификации. Чтобы не попасться на удочку мошенников, клиентам необходимо помнить несколько строгих правил:
Никаких сторонних мини-приложений. Мосэнергосбыт не проводит верификацию личного кабинета через подозрительные встроенные сервисы в мессенджерах.
Коды из СМС — под строгим запретом. Сотрудники компании никогда не запрашивают коды подтверждения из SMS для обработки заявок в чатах.
Диалоги не удаляются. Официальная поддержка не шантажирует клиентов удалением переписки из-за «неактивности».
Проверяйте источники. Официальные страницы и боты компании представлены только в проверенных социальных сетях: ВКонтакте, Одноклассниках и МАКС.
При получении подозрительных сообщений энергетики рекомендуют немедленно блокировать контакт и жаловаться на спам в настройках самого мессенджера, а для решения любых вопросов использовать только официальное мобильное приложение или сайт компании.
Ранее REGIONS сообщал, что мошенники обманули доверчивого подростка от лица бойцов ВСУ.