В последнее время участились случаи мошенничества в мессенджерах -злоумышленники выдают себя за представителей компании «Россети Северо- Запад» и пытаются получить доступ к аккаунтам граждан на «Госуслугах».
Разберём, как работает эта схема, как её распознать и что делать, если вы столкнулись с ней.
Как выглядит мошенническая схема:
Первое сообщение. Жертве приходит сообщение в мессенджере (часто -с незнакомого номера) якобы от лица компании «Россети Северо-Запад». В нём говорится, что в связи с перерасчётом коммунальных платежей необходимо предоставить данные для подтверждения личности - в том числе логин и пароль от учётной записи на «Госуслугах».
Приглашение в чат-бот. Мошенник предлагает перейти в специальный чат-бот, якобы созданный для автоматизации перерасчёта. Бот оформлен с использованием логотипа компании «Россети Северо-Запад» и имитирует официальный интерфейс.
Подтверждение телефона. В чат-боте жертве предлагают: ввести номер телефона для «идентификации»; подтвердить номер с помощью кода из SMS - этот код мошенники используют для перехвата доступа к аккаунту или другим сервисам; авторизоваться через «Госуслуги» или ввести учётные данные вручную.
4 Приглашение в групповой чат. После взаимодействия с ботом жертву добавляют в групповой чат, который оформлен «под копирку» с официальных каналов компании. В чате находятся «другие участники» - на самом деле это либо аккаунты-боты, либо сообщники мошенника. Они пишут сообщения вроде: «Только что отправил данные - уже пришёл перерасчёт!», «Всё быстро и просто, рекомендую!», «Мне вернули 500 рублей за прошлый месяц!». Это создаёт иллюзию массовости и доверия: жертва видит, что «другие люди» уже воспользовались услугой и остались довольны.
Мошенники подталкивают к быстрому решению:«Акция действует только сегодня!», «Перерасчёт возможен до конца недели!», «Если не подтвердите данные, платёж останется прежним!».
Если жертва выполняет все шаги, мошенники получают доступ каккаунту на портале «Госуслуг» и персональным данным, которые могут быть использованы для оформления кредитов, оформления сим-карты и использования ее в преступных целях, продажи личных данных третьим лицам и дальнейших атак.