Этот тип сайтов — новый, уточнили в «Соларе». Схема с ними начинается со звонка, сообщения в мессенджере или письма на электронную почту от «работника ЦБ». С потенциальной жертвой делятся ссылкой на веб-ресурс, якобы связанный с Банком России, где можно будет продолжить диалог в «защищенном режиме». Далее человека приглашают в виртуальную комнату с 5-значным кодом доступа. Сама информация выманивается у жертвы не на этапе ввода кода для входа в комнату, но в общении в ней. В «Соларе» сочли, что мошенникам нужны коды для учетных записей в банках, для личного кабинета в налоговой и так далее. Сайтов, где реализуется эта схема, пока нашли 15, все они отправлены на блокировку.
Мошенники стараются создать полное ощущение безопасности, имитируя официальные сайты с логотипами и дизайном, что вводит жертв в заблуждение. Особенно тревожно, что такие сайты предлагают видеочат, что делает их визуально более убедительными, а значит — более опасными, говорит член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
«Важно отметить, что сама по себе схема похожа на уже известные методы фишинга, но с добавлением мультимедийных элементов. Общение через видеочат и голосовую связь создаёт иллюзию реального контакта с сотрудником ЦБ, что повышает вероятность того, что жертва предоставит мошенникам свои личные данные. В реальности же Центральный банк никогда не использует такие каналы связи для взаимодействия с гражданами, и любая информация, полученная на этих фальшивых сайтах, может быть использована против жертв для кражи средств или доступа к личным аккаунтам», - напомнил депутат.
Такой тип мошенничества ориентирован на получение данных для доступа к банковским и налоговым учетным записям. Важно помнить, что коды доступа к таким личным кабинетам никогда не должны передаваться третьим лицам, особенно если просьба о их предоставлении поступает через непроверенные каналы связи. Это сигнал для граждан о необходимости быть более внимательными и критически относиться к любым незапрашиваемым сообщениям от якобы официальных органов, добавил Немкин.
«Для борьбы с такими схемами необходимо активно информировать пользователей о возможных угрозах. Важно, чтобы каждый человек знал, что реальные учреждения никогда не запрашивают личные данные через подобные каналы связи. Также стоит развивать инструменты защиты, такие как многоуровневая аутентификация и улучшенная система мониторинга подозрительных активностей, чтобы предупредить возможность успешного завершения подобных операций мошенников», - заключил парламентарий.