Мошенники объединили звонки, мессенджеры и сайты: как распознать новую схему
Мошенники всё чаще используют не один способ обмана, а сразу несколько. Они могут сначала позвонить человеку от имени банка, затем отправить сообщение в мессенджере и дать ссылку на поддельный сайт. Такая схема повышает вероятность того, что жертва поверит злоумышленникам и передаст им свои данные. Об этом сообщили в RT.
О причинах распространения комбинированных атак RT рассказал председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.
По его словам, телефонный разговор создаёт ощущение официального обращения и заставляет человека тревожиться. После этого мошенники продолжают общение в привычном для пользователя мессенджере, а ссылка на фальшивый сайт помогает довести схему до конца. Когда несколько элементов подтверждают одну историю, человек с большей вероятностью вводит свои данные.
Бедеров назвал такой подход закономерным этапом развития телефонного мошенничества. В основе подобных атак лежит социальная инженерия: злоумышленники стараются не взломать банковскую систему, а заставить самого человека совершить нужные им действия.
Защититься от такой схемы можно, если соблюдать несколько правил. Настоящий банк не будет запрашивать логин, пароль, код из СМС или push-уведомления, CVV и не станет отправлять ссылку в мессенджере для входа в онлайн-банк.
Если собеседник представляется сотрудником банка и просит такие сведения, разговор лучше сразу прекратить. После этого следует самостоятельно связаться с банком — по номеру на обратной стороне карты или через официальное приложение.
Не стоит открывать ссылки из СМС и сообщений в мессенджерах, даже если открывшаяся страница выглядит как банковская. Надёжнее закрыть её и зайти в приложение банка самостоятельно либо вручную набрать адрес нужного сайта.
Дополнительной защитой может стать двухфакторная аутентификация. При этом код подтверждения нельзя сообщать посторонним ни при каких обстоятельствах, даже если звонящий называет себя сотрудником банка или полиции.
Эксперт считает, что комбинированные атаки будут становиться сложнее. Мошенники могут использовать ИИ-голоса, дипфейки и более качественные копии сайтов. Поэтому специалист советует выработать привычку проверять информацию не под влиянием эмоций, а конкретным действием: прекратить разговор и самостоятельно обратиться в официальное приложение или банк.

