Прямой эфир

Мошенники стали применять тактику двойного агента

Андрей Макаров
3 ноября, 07:37
Подобный обман распознать достаточно сложно.
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Мошенники стали прибегать к новым способам обмана россиян, рассказал начальник отдела по информационной безопасности компании «Код Безопасности» Алексей Коробченко.

— Из-за того, что государство реализует целый комплекс технических и профилактических мер, россияне стали чаще распознавать мошеннические схемы, поэтому злоумышленники прибегают к более изощрённым способам атак, — сказал он в интервью «РИА Новости».

Так, сим-своппинг не требует взаимодействия с потенциальной жертвой — злоумышленник приходит в салон сотовой связи и перевыпускает сим-карту на себя, получая все данные с неё, а также приобретая возможность проходить двухфакторную аутентификацию. В таком случае аферисту понадобятся паспортные данные. Тем не менее, предупредил Коробченко, обнаружить такой способ обмана непросто, и к моменту выявления мошенник может получить доступ к части сервисов.

Другой вариант — «двойной агент» — предполагает взлом аккаунта пользователя, изучение его контактов и затем — действия от его лица. Так, создаётся беседа со взломанным аккаунтом, профилем злоумышленника и аккаунтом потенциальной жертвы, которую нужно убедить добавить в чаты якобы новый аккаунт его знакомого.

— Особенно популярна эта схема в корпоративной среде: контрагентов может быть много, смена номеров не так уж редка, поэтому сложно распознать обман. После легитимизации нового аккаунта мошеннику остаётся реализовать атаку, например, подменить реквизиты платёжных документов, — рассказал Коробченко.

Одной из самых эффективных тактик он назвал фишинговые сайты, мимикрирующие под госресурсы, маркетплейсы, онлайн-магазины, сайты банков и других организаций, связанных с деньгами. Злоумышленники завлекают потенциальных жертв на эти порталы.

Чтобы избежать этого, аналитик рекомендует четырёхзначный пароль на сим-карту и запрет на перевыпуск через «Госуслуги». По его словам, следует также перепроверять информацию об абонентах, пишущих в мессенджерах, а также тщательно изучать сайты организаций.

Ранее россиянам рассказали об очередном приёме мошенников: аферисты стали звонить от имени бухгалтеров муниципального образования.