Kaspersky описала схему мошенников: «сосед» шлёт ссылку, чтобы перехватить доступ к Госуслугам
«Лаборатория Касперского» выявила новую схему кибермошенничества, где жертву пугают «подозрительным мужчиной у двери», чтобы заставить перейти по фишинговой ссылке под видом просмотра записи с камеры. Злоумышленники используют реальные данные о квартире и имени, чтобы обмануть доверие и перехватить управление устройством через поддельную страницу авторизации.
«Лаборатория Касперского» зафиксировала новую тактику кибермошенников, которая эксплуатирует страх за безопасность дома. В мессенджеры приходит сообщение от якобы соседа, который знает имя жертвы и номер её квартиры. Отправитель сообщает, что у двери стоит подозрительный мужчина с камерой, но постучать не смог, так как в квартире никого не было.
Схема построена на психологическом давлении: человек, получив тревожную информацию о своём жилище, стремится быстрее разобраться в ситуации. Цель злоумышленников — подтолкнуть абонента к совершению действий, которые приведут к утечке данных или финансовым потерям.
Как работает схема
Алгоритм действий мошенников выглядит следующим образом:
- Персонализация. В первом сообщении указываются реальные ФИО получателя и номер квартиры. Эти данные могут быть украдены из ранее скомпрометированных баз.
- Ложная тревога. «Сосед» присылает ссылку на видео с «подозрительным мужчиной» и спрашивает, знает ли жертва этого человека.
- Поддельная авторизация. При переходе по ссылке открывается страница, имитирующая вход в портал государственных услуг. Система требует подтвердить доступ для просмотра записи.
- Перехват управления. После любого действия на странице появляется уведомление о якобы выполненной авторизации. Жертву предупреждают: если вход совершал не он, нужно срочно позвонить по указанному номеру «горячей линии».
Ключевой элемент схемы — побуждение жертвы самой набрать номер мошенников. Это позволяет обойти фильтры на входящих звонках и антиспам-системы мессенджеров, так как соединение инициирует сам пользователь. Если абонент не звонит первым, злоумышленники могут позвонить сами, продолжая убеждать перевести деньги на «безопасный счёт» или выполнить другие команды.
Использование данных о квартире и имени превращает случайное спам-сообщение в персонализированную угрозу. Для жертвы это выглядит не как маркетинговый обман, а как реальная бытовая проблема, требующая немедленного решения, что снижает критическое мышление.
Связь с известными вредоносными программами
Механика «неожиданное сообщение + просьба посмотреть файл» давно используется для распространения вирусов. Ранее подобные легенды применяли для доставки мобильного троянца Mamont. Тогда жертве предлагали скачать специальный медиаплеер или утилиту для просмотра видео с ДТП, в которое якобы был вовлечён родственник.
Эксперты «Лаборатории Касперского» отмечают, что новая легенда с «соседом» также может стать вектором для распространения вредоносного ПО. Если жертва скачает файл или перейдёт по ссылке под предлогом просмотра записи с камеры, устройство может быть заражено трояном, позволяющим перехватывать SMS-коды и данные банковских приложений.
Как защититься от атаки
Специалисты по кибербезопасности рекомендуют соблюдать простые правила при получении подозрительных сообщений:
- Не доверяйте персонализации. Знание мошенником вашего имени и адреса не гарантирует подлинность отправителя. Эти данные часто утекают из баз данных интернет-магазинов или госпорталов.
- Проверяйте информацию через другие каналы. Если пишет «сосед» или знакомый, позвоните ему напрямую по известному номеру или спросите у других жильцов дома.
- Избегайте ссылок из мессенджеров. Не открывайте файлы и не переходите по ссылкам от неизвестных контактов.
- Используйте официальные источники. Если сообщение касается безопасности аккаунта на каком-либо сервисе (например, Госуслуг), зайдите на официальный сайт или в приложение самостоятельно, а не через присланную ссылку. Поддержка находится только на официальных ресурсах.
Подтверждение: kaspersky.ru