МВД: мошенники стали вовлекать учителей и врачей в поддельные чаты - Новости Новомосковска - самые свежие и актуальные новости

МВД: мошенники стали вовлекать учителей и врачей в поддельные чаты

В полиции предупредили о новой схеме мошенников, которые стали использовать поддельные чаты для атак на работников сфер образования и здравоохранения. Сообщается, что злоумышленники активно используют доверие внутри коллективов, вводя в заблуждение сотрудников и выуживая из них под любыми предлогами коды доступа из SMS или push-уведомлений.

Суть схемы:

  • Сотрудник получает приглашение в групповой чат в мессенджере (часто Telegram) с названием его реальной организации, филиала или отдела. Название выглядит предельно правдоподобно.
  • В чате могут присутствовать аккаунты, выдающие себя за его коллег, а иногда даже приглашаются настоящие коллеги, не подозревающие о подмене. Это создает иллюзию легитимности.
  • В чате появляется аккаунт, имитирующий руководителя (директора, завуча, главврача и т.д.). От его имени поступает срочное указание, например:
  • Зарегистрироваться в определенном «корпоративном» боте для важной задачи или получения данных.
    Обновить учетные данные в «системе».
  • Подтвердить доступ к какому-либо ресурсу.

Для завершения действия система (часто тот же бот) присылает на телефон сотрудника SMS или push-уведомление с кодом подтверждения.

В этот момент поддельные аккаунты «коллег» начинают массово отправлять в чат «свои» коды подтверждения. Затем «руководитель» публично их хвалит за оперативность.

Жертва, видя «пример коллег» и «одобрение начальства», находясь в условиях искусственно созданной срочности и группового давления, теряет бдительность и также публично отправляет свой конфиденциальный код в чат.

Мошенники неслучайно выбирают сферы образования или здравоохранения. Информация о сотрудниках (ФИО, должности, иногда даже фотографии) часто публикуется на официальных сайтах учебных заведений и больниц/поликлиник. Это дает злоумышленникам готовый «справочник» для создания правдоподобных фейковых аккаунтов и персонализации атаки.

От подобных атак существует только одна защита — не передавать никому и никогда код из SMS или push-уведомлений, сообщили в киберполиции России.

Автор новости Екатерина Фоменкова