Преступники начали использовать новую двухэтапную схему для хищения аккаунтов на Госуслугах и в интернет-банках. Формальной причиной начала атаки является якобы обновление медицинских данных. Эта схема используется не только против россиян, но и против граждан Беларуси.
По данным , мошенники обычно выходят на связь через мессенджеры, чаще всего через Telegram. Подобная схема получила распространение и в Беларуси, о чем сообщают местные СМИ и ряд территориальных органов МВД страны.
На первом этапе злоумышленники представляются медицинскими работниками. Под предлогом обновления данных вашей медицинской карты вас просят сообщить свой возраст, рост, вес, а также пожаловаться на здоровье. После этого фейковый врач просит указать в чате номер телефона, на который якобы поступит голосовой звонок для подтверждения данных.
Затем начинается второй этап. В разговор вступает предполагаемый сотрудник Госслужбы и сообщает о попытке взлома аккаунта. Он просит назвать код из СМС, который на самом деле используется для получения доступа к аккаунту на Госуслугах или в личном кабинете онлайн-банкинга.
Возможны и другие варианты развития схемы. Например, вместо сотрудника Госслужбы с потерпевшим может связаться фейковый сотрудник правоохранительных органов. Этот сценарий особенно распространен в Беларуси, но встречается и в России.
МВД: Мошенники взламывают аккаунты на «Госуслугах» с целью оказания давления
Как отметил депутат Госдумы Сергей Леонов, в некоторых случаях мошенники начинают атаку не с переписки, а с голосового звонка. В качестве повода можно использовать приглашение на медицинское обследование.
"Настоятельно рекомендую быть бдительным. Если вам позвонят из клиники якобы с приглашением на медицинское обследование и просьбой предоставить для этого паспортные данные и СНИЛС, то сразу кладите трубку. Ни при каких обстоятельствах не разглашайте никакой личной информации. Тем более, никогда не называйте код из СМС якобы для подтверждения записи к врачу - это мошенники. Лучше сразу повесить трубку, найти на сайте телефон клиники и перезвонить напрямую", - такие рекомендации дал депутат. «Каждый код — это возможность войти в вашу жизнь мошенникам», — напомнила официальный представитель МВД России Ирина Волк.
Первые попытки использования данной схемы были зафиксированы в Ростовской области еще в декабре. Тогда мошенники допускали множество нестыковок — например, использовали номера из других регионов, что вызывало подозрения у потенциальных жертв.
В конце марта злоумышленники вновь активизировали эту тему. Так, 24 марта газета «Тула Пресс» написала о новой волне подобных нападений.
Кроме того, в январе уже было зафиксировано несколько волн атак, направленных на кражу аккаунтов на Госуслугах. Тогда для этого использовались Telegram-боты, а предлогами были обновление данных компаний сферы ЖКХ или продвижение маркетплейсов.