Киберпреступники используют тему атак беспилотников для кражи данных россиян
Российские пользователи столкнулись с изощренной схемой кибермошенничества, эксплуатирующей актуальную общественную повестку. Злоумышленники создают поддельные ресурсы, предлагающие услугу оперативного оповещения об атаках беспилотников. Это заманивает доверчивых граждан на фишинговые сайты, где происходит сбор критически важных данных.
Механика обмана строится на многоступенчатой манипуляции психологическим состоянием жертвы. Сначала пользователю предлагают ввести шестизначный код для подписки на уведомления, а затем имитируют взлом его личного кабинета на государственных порталах. Чтобы «решить проблему», аферисты присылают номер якобы официальной линии поддержки, который на деле принадлежит преступному колл-центру.
«Чтобы заставить пользователей позвонить им, киберпреступники начали использовать фейковые сайты с оповещениями об атаках беспилотников. Ссылки на фейковые сайты могут распространять через сеть Telegram-каналов, а также через сообщения в тематических, домовых и районных чатах и комментарии к постам в легитимных каналах и сообществах»,
При звонке на указанный номер жертва попадает в руки профессиональных манипуляторов. Операторы могут использовать самые жесткие методы психологического давления, вплоть до обвинений в финансировании терроризма или попыток склонить человека к совершению диверсий. Основная цель таких угроз — заставить человека в панике перевести деньги на «безопасные счета» или передать коды доступа.
Специалисты подчеркивают, что подобные атаки становятся все более таргетированными, используя локальные чаты и сообщества для создания иллюзии доверия. Распространение ссылок через районные группы и комментарии под постами позволяет мошенникам охватить максимально широкую аудиторию. Важно помнить, что официальные государственные службы никогда не запрашивают коды через сторонние сайты или звонки по случайным номерам.
Ситуация требует повышенной цифровой гигиены от каждого гражданина. Нельзя переходить по ссылкам из непроверенных источников, даже если они обещают важную информацию о безопасности. В случае получения сообщений о взломе следует самостоятельно заходить на официальные сайты госсервисов, а не использовать контакты, указанные в подозрительных сообщениях.