В новой схеме, которая сейчас активно распространяется в сети, злоумышленники от имени знакомого рабочему коллективу человека в рабочих чатах просят пройти «оцифровку кадровых данных». Якобы это необходимо для того, чтобы «неактуальный кадровый состав больше не отображался в реестрах и не возникало проблем со стажем». Сотрудникам предлагают зайти в «официальный» бот @GosUslugi, получить ключ оцифровки и переслать его в рабочую группу или лично инициатору «проверки». Для убедительности аферисты ссылаются на «распоряжение Минцифры» и заявляют, что процедура обязательна даже для тех, кто уже уволился.
В результате люди сами передают ключи, пароли или другие идентификаторы в руки преступников, которые с их помощью взламывают аккаунты в Telegram и получают доступ к конфиденциальной информации граждан.
Мошенники ориентируются на то, что сотрудники доверяют внутренним приказам и быстро реагируют на требования «сверху». При этом они специально копируют стиль официальных сообщений, чтобы минимизировать сомнения и ускорить процесс передачи данных. Чем больше доверия внутри коллектива, тем выше риск успешного взлома.
Чтобы защититься, необходимо всегда проверять подлинность источника. Настоящие цифровые сервисы государственных органов не используют сторонние боты в мессенджерах для выдачи ключей или подтверждения личности. Следует убедиться, что обращение пришло с официального канала связи, а при малейших сомнениях — сверяться с кадровой службой.
Также важно проводить обучение сотрудников: разъяснять, что передача кодов, ключей и личных данных в чатах или мессенджерах может привести к серьёзным последствиям. Регулярные инструктажи и внутренняя политика кибербезопасности снижают риск, что кто-то из персонала поддастся на уловку. В конечном счёте, внимательность и критический подход к любым «новым процедурам» остаются самым надёжным щитом против мошенников, добавил Немкин.