Аналитики компании F6 зафиксировали свежую схему телефонного мошенничества, нацеленную на россиян. Злоумышленники убеждают жертв во взломе учётной записи на портале Госуслуг и направляют на фальшивый сайт, где в режиме видео имитируется кража персональных данных, сообщили «Газете.Ru» в пресс-службе компании.
После перехода по ссылке пользователь попадает на страницу, внешне напоминающую окно авторизации портала, однако ввести данные невозможно — автоматически активируется обратный отсчёт. По его окончании на экране начинают последовательно всплывать сообщения о выгрузке электронной подписи, паспортных данных, СНИЛС, кредитной истории и снятии самозапрета на кредиты.
Фальшивку выдаёт опечатка в системном сообщении: вместо «Microsoft Windows» злоумышленники написали «Misrosoft Windows». В компании F6 подчёркивают, что такие мелочи критически важны для распознавания обмана. По оценке специалистов, главная задача имитации — создать у человека иллюзию реального взлома аккаунта, после чего мошенники используют ложную компрометацию для запугивания и дальнейших манипуляций. Особенно уязвимы перед такой тактикой неопытные пользователи, которые могут не заметить ошибок в поддельном интерфейсе.
Эксперты предупреждают: мошенники всё реже пытаются взломать технологии напрямую, делая ставку на человеческую доверчивость и невнимательность. Ранее интернет-газета «ЖУК» сообщала, что даже двухфакторная аутентификация (2FA), которую многие считают надёжной защитой, не гарантирует сохранность аккаунта — злоумышленники обходят её через фишинговые сайты-прокси, где жертва добровольно вводит логин, пароль и код, думая, что авторизуется на официальном ресурсе.
