Эксперты «Перспективного мониторинга» обращают внимание, что злоумышленники все чаще используют не только прямые финансовые приманки, но и сценарии, связанные с захватом цифровой личности: аккаунтов портала «Госуслуги», мессенджеров, маркетплейсов и иных популярных сервисов.
Захват аккаунтов «Госуслуг», мессенджеров и маркетплейсов
Вместо прямой кражи денег злоумышленники все чаще пытаются получить контроль над цифровой личностью. Они просят назвать SMS-код под предлогом подтверждения оплаты ЖКХ, медицинских и образовательных услуг, штрафов, замены документов, оформления доставки.
Фейковые госуведомления
В связи с сезоном подачи деклараций ФНС, в электронных письмах злоумышленники сообщают о задолженности по налогам, ошибке в декларации и предлагают перейти на поддельный сайт, либо скачать вредоносный файл якобы для перепроверки данных.
Новая волна квишинга
Мошенники наклеивают поддельные QR-коды поверх оригинальных на парковочных терминалах, электросамокатах, на столиках в кафе, а также печатают поддельные квитанции для оплаты услуг ЖКХ, размещая на них собственные QR-коды. При сканировании такого QR-кода жертва попадает на фишинговую страницу оплаты услуг или загрузки ВПО.
Тематические схемы
В период подготовки к Пасхе злоумышленники рассылали в мессенджерах праздничные открытки с вложенной ссылкой, предлагая посмотреть поздравление, поучаствовать в конкурсе или получить подарок. При переходе по ссылке пользователь попадал на фишинговый сайт или инициировал загрузку ВПО. В преддверии майских праздников мошенники распространяют фейковые сообщения о «новых» социальных выплатах, используя в оформлении текста логотипы официальных сервисов.
Лже-поисковики
В преддверии Дня Победы мошенники выдают себя за представителей поисковых отрядов. Они рассылают сообщения о том, что нашли данные о пропавшем в годы Великой Отечественной войны родственнике жертвы и просят перейти по ссылке, а затем отправить код из SMS.
«Ключевой особенностью месяца стала эксплуатация доверия к государственным и массовым цифровым сервисам. Мошенники маскировали атаки под уведомления ФНС, сообщения о штрафах, социальных выплатах, доставке, оплате ЖКХ и других привычных бытовых процессах. Это повышает вероятность перехода пользователя по вредоносной ссылке или передачи кода подтверждения.
В целом апрельские схемы демонстрируют переход от массовых однотипных рассылок к более контекстным и правдоподобным сценариям, основанным на срочности, доверии к официальным брендам и привычке пользователей быстро подтверждать операции через SMS, ссылки и QR-коды», — прокомментировала Анна Хромова, заместитель начальника отдела исследований киберугроз «Перспективного мониторинга».