схема фрода

Эксперты по кибербезопасности предупредили о новой уловке телефонных мошенников

Красная кнопка тревоги: как аферисты заставляют жертв самим набирать номер

Мошенники нашли способ играть на страхе перед воздушными атаками. Теперь они создают фальшивые сайты, которые выглядят как системы оповещения об ударах беспилотников. Называются ресурсы внушительно — «Радар РФ — Система оповещения населения» или «Ваша тревога». Всё оформлено в агрессивной стилистике: красный фон, крупные буквы «угроза» и «опасность», мигающие предупреждения. Человек, попавший на такой сайт, теряет бдительность — атмосфера тревоги давит.

Дальше — классика социальной инженерии, но с новым поворотом. Сайт предлагает подключить уведомления об атаках. Для этого нужно ввести шестизначный код, который якобы придёт на телефон. Код действительно приходит — но это одноразовый пароль для доступа к аккаунту на госуслугах или в банке. Пользователь его вводит — и впускает мошенников в свой личный кабинет.

Сразу после этого на телефон падает SMS: «Ваш личный кабинет взломан. Немедленно свяжитесь с поддержкой по выделенной линии». И номер прилагается. Жертва в панике перезванивает. На том конце — уже не робот, а живой оператор. Колл-центр мошенников: вежливо, уверенно, профессионально.

Оператор может сказать что угодно. Самый популярный сценарий — обвинение в финансировании терроризма. Либо сообщение, что с вашего счёта пытаются украсть деньги, и нужно срочно перевести их на «безопасный счёт». Есть и более жёсткая схема: жертву склоняют к противоправным действиям — например, просят поджечь релейный шкаф или написать заведомо ложное заявление. Под нарративом «помогите следствию» люди совершают преступления.

— Ссылки на эти сайты распространяют в Telegram-каналах, тематических, домовых и районных чатах, а также в комментариях к постам в легитимных сообществах, — рассказали эксперты компании по кибербезопасности F6, которых цитирует РИА Новости.

Почему схема работает? Потому что люди привыкли реагировать на красный цвет и слово «тревога». В реальной жизни при реальной угрозе нужно бежать в укрытие, а не вводить коды на сайтах. Но мошенники рассчитывают на автоматическую реакцию: страх заставляет действовать быстро, не думая.

И главное — они не звонят первыми. Жертва звонит сама. Это снимает психологический барьер: раз я набрал номер, значит, я контролирую ситуацию. Но на самом деле контроль уже потерян в тот момент, когда введён шестизначный код.

Специалисты советуют запомнить простые правила. Не вводить коды из SMS на незнакомых сайтах. Не звонить по номерам, которые предлагают на подозрительных ресурсах. Если пришло сообщение о взломе — не паниковать, а зайти на госуслуги напрямую, через официальное приложение или сайт, и проверить статус аккаунта. Переходить по ссылкам из чатов и комментариев — только если уверен в источнике на 100%. Никакой официальный оператор не попросит вас перезвонить на «выделенную линию» после ввода кода. Это всегда обман.

Read more