Мошенники научились заставлять жертву саму связываться с ними

В МВД раскрыли еще один способ, используемый мошенниками, чтобы убедить жертву инициативно связаться с мошенниками. 
 
“Экспертами из Bleeping Computer обнаружена уязвимость в iCloud Calendar, позволяющая использовать легитимные серверы Apple для рассылки фишинговых сообщений. Сообщения выглядят как официальные уведомления от Apple о покупках на крупные суммы (например, $599 через PayPal) и приходят с адреса noreply@email.apple.com, что придает им видимость законности”, - рассказали в УБК МВД. 
 
В сообщении содержится просьба позвонить по указанному номеру для «отмены платежа». При звонке мошенники имитируют службу поддержки и убеждают жертву установить вредоносное ПО под предлогом помощи.
 
После установки программы злоумышленники получают доступ к устройству, что позволяет им похищать банковские данные, пароли и другую конфиденциальную информацию.
 
Этот вид мошенничества особенно опасен тем, что злоумышленники используют легитимные сервисы и инфраструктуру компании — в данном случае Apple. За счет этого сообщения выглядят максимально достоверно: они проходят антиспам-фильтры и поступают с «правильных» адресов, что усыпляет бдительность пользователя. Жертве кажется, что перед ней подлинное уведомление от производителя устройства или платежного сервиса, отметил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
 
«Ключевая уловка заключается в том, что инициатором контакта становится сам пользователь. Получив уведомление о фиктивной покупке, человек испытывает тревогу и желание немедленно отменить операцию. Вместо того чтобы проверить информацию в официальном приложении или на сайте, он звонит по указанному номеру. Это создает у жертвы иллюзию контроля над ситуацией, хотя на самом деле она сама попадает в ловушку», - добавил депутат. 
 
Дальнейший сценарий мошенничества предсказуем: злоумышленники, выдавая себя за службу поддержки, убеждают установить «защитное» или «проверочное» ПО. На практике это оказывается вредоносной программой, которая открывает доступ к устройству и персональным данным. В результате пользователи рискуют потерять не только деньги, но и доступ к своим аккаунтам, фотографиям, переписке.
 
«Чтобы избежать подобных атак, важно помнить: настоящие уведомления о покупках всегда можно проверить напрямую в официальных приложениях Apple, Google или платежных системах. Никогда не следует звонить по номерам, указанным в подозрительных письмах, и тем более устанавливать ПО по инструкции неизвестных «специалистов». Если есть сомнения — лучше обратиться в службу поддержки через официальный сайт или приложение, а подозрительные сообщения — сразу блокировать и удалять», - заключил парламентарий.