МВД: мошенники стали использовать против россиян двухэтапный "СМС-бомбинг"
Мошенники стали внедрять в отношении россиян двухэтапную схему "СМС-бомбинга", целью которого является вызов паники и побуждение человека к быстрым и необдуманным действиям. Об этом ТАСС сообщили в пресс-центре МВД РФ в ответ на соответствующий запрос агентства.
"СМС-бомбинг или СМС-бомбардировка - это рассчитанная на человеческую уязвимость массированная отправка большого количества сообщений на абонентский номер конкретного человека. Цель злоумышленников - вызвать панику, заставить его действовать быстро и необдуманно", - сказали в пресс-центре.
В МВД уточнили, что это не просто хулиганство, а часть мошеннической схемы и целенаправленная кибератака. "К ней прибегают, чтобы отвлечь жертву, подготовить ее к последующему звонку и получить в итоге доступ к ее банковским счетам", - предупредили в ведомстве.
Этапы схемы
На первом этапе аферисты используют специальные программы, пояснили в МВД. "В ходе атаки на телефон жертвы поступает огромное количество сообщений, якобы от государственных органов, банков, микрофинансовых организаций, онлайн-магазинов и других всевозможных онлайн-сервисов", - уточнили в ведомстве.
Содержание сообщений может быть разным. Например, приходят уведомления, маскирующиеся под официальные. Это может быть информация о взломе аккаунта или оформлении кредита. Также в ходе такой атаки приходят различные СМС-коды подтверждения или ссылки для перехода на вредоносные, а также фишинговые сайты. Как правило они дублируют официальные сайты банков, "Госуслуги" и прочее. "На фишинговых страницах пользователя просят ввести логины и пароли для входа в банковские приложения, паспортные данные, данные банковской карты (номер, срок действия, CVC)", - пояснили в пресс-центре.
На втором этапе, по данным МВД, пока жертва дезориентирована в потоке сообщений и пытается понять, что происходит, мошенники наносят следующий удар. В частности, на абонентский номер жертвы могут начать поступать звонки якобы от представителей "мобильного оператора", которые заявляют, что сейчас техническая поддержка наблюдает массовую СМС-атаку, в связи с чем необходимо ее прекратить. Для этого просят жертву подтвердить персональные данные и назвать код из СМС-сообщения.
"На данном этапе жертва может сама, не подозревая об этом, предоставить доступ к своему телефону, так как мошенник получает полный контроль над ее устройством", - уточнили в МВД. В иных случаях жертву могут просить самостоятельно продиктовать или ввести данные банковской карты якобы "для верификации" или "проверки безопасности", либо предложить загрузить файл, который на самом деле является вредоносным программным обеспечением, подытожили в ведомстве.
