Мошенники начали использовать «опросы за вознаграждение» для получения данных пользователей

Россиян начали предупреждать о схеме, в которой мошенники предлагают деньги за участие в опросе. Злоумышленники представляются сотрудниками исследовательских центров и под видом оценки работы компаний или сервисов пытаются вовлечь пользователя в разговор. Целью таких звонков может быть сбор персональных данных, получение доступа к аккаунтам или запись голоса для создания дипфейков. О том, как работает схема и на что обратить внимание, рассказал старший эксперт по расследованию фрод-инцидентов МегаФона Борис Лопатин.

Обычно всё начинается с телефонного звонка. Собеседник представляется сотрудником исследовательской организации и сообщает, что компания проводит опрос среди клиентов определённого сервиса. Пользователю предлагают ответить на несколько вопросов о качестве обслуживания, использовании банковских продуктов или опыте взаимодействия с организацией. За участие обещают вознаграждение — например, несколько тысяч рублей.  В отличие от распространённых схем, где мошенники создают тревогу и сообщают о взломе или угрозе потери денег, здесь предлагают получить выгоду за простое действие. При этом настоящие исследования действительно могут предусматривать поощрение участников, но, как правило, речь идёт о внутренних бонусах, скидках или небольших вознаграждениях за обратную связь, а не о выплатах в несколько тысяч рублей за короткий опрос.

Чтобы понять, кто действительно выходит на связь, в первую очередь стоит обратить внимание на маркировку звонка. Это специальное обозначение, которое отображается на экране телефона при входящем вызове и помогает пользователю определить, какая организация звонит. Вместо неизвестного номера человек может увидеть название компании или информацию о категории звонка. Легитимные организации обязаны  использовать маркировку звонков, поэтому отсутствие такого обозначения при обращении от имени конкретной компании — один из признаков, что с пользователем может связываться мошенник.

Дальше сценарий может развиваться по нескольким направлениям. В одном случае злоумышленники используют опрос, чтобы собрать дополнительную информацию о человеке: имя, дату рождения, сведения о месте работы, используемых сервисах или финансовых привычках. Эти данные могут использоваться позже для более убедительных атак, когда мошенник обращается к человеку уже под другой легендой. В другом варианте после завершения «опроса» пользователю сообщают, что для получения выплаты нужно подтвердить личность, перейти по ссылке, заполнить форму или назвать код из SMS. На этом этапе безобидный на первый взгляд разговор превращается в классическую схему социальной инженерии: человека подводят к передаче данных, которые могут использоваться для доступа к аккаунтам. 

Ещё одной целью таких звонков может быть сбор голосовых данных. Для этого злоумышленники стараются как можно дольше удерживать человека на линии и задавать вопросы, требующие развёрнутых ответов. Полученные записи могут использоваться для создания голосовых дипфейков — цифровой копии голоса человека, которую в дальнейшем могут применять в других мошеннических сценариях.

При этом схема может начинаться не только со звонка, но и с перехода по мошеннической ссылке. Пользователю предлагают пройти опрос на поддельном сайте и обещают вознаграждение за участие. Шаблонные вопросы создают ощущение настоящего исследования и снижают настороженность. После завершения опроса сайт может попросить указать номер телефона, персональные данные или другую информацию якобы для оформления выплаты или регистрации подарка. Полученные сведения затем используются для дальнейших атак: мошенники могут продолжить общение уже по телефону или применить данные в других схемах. 

Главный принцип защиты в таких ситуациях — проверять, кто выходит на связь, не передавать данные для подтверждения личности и не выполнять инструкции неизвестного человека. Даже предложение пройти обычный опрос может оказаться первым этапом более сложной мошеннической схемы.

Тематики: Безопасность

Ключевые слова: МегаФон, информационная безопасность, мобильное мошенничество