Эксперты предупредили, как отличить фейковый домовой чат от истинного, чтобы не потерять миллионы
Каждый раз, когда появляются новости об «окончательной смерти» Телеграм в РФ, кибермошенники используют это как повод для заманивания в свои сети потенциальных жертв. Особенно часто в последнее время они используют приглашение человека присоединиться к «домовому чату», фейковому, конечно же, который якобы переехал из Телеграм в какой-то другой мессенджер. Мы обсудили с киберсыщиком Игорем Бедеровым и экспертом в области ЖКХ Павлом Степурой, как не попасться на подобные уловки грабителей в Сети.
фото: Наталия Губернаторова
Вообще, данный метод аферистов «приглашение» в то или иное сообщество по ссылке не нов, но из-за проблем с Телеграмом киберзлоумышленики стали применять его чаще. Злодеи пишут человеку сообщение о том, что Телеграм плохо работает, и поэтому чат дома по его адресу якобы переносится в другой мессенджер. В сообщении жертве предлагают добавить ее в новый чат. В дальнейшем под различными предлогами у человека выманивают персональные данные и код из СМС, и далее начинается обычная схема с хищением трудовых накоплений жертвы.
— Телеграм здесь упоминается злоумышленниками исключительно как раздражающий фактор и предлог, — в беседе с «МК» рассказал эксперт в области кибербезопасности, председатель совета по противодействию технологическим правонарушениям КС негосударственной сферы безопасности России Игорь Бедеров. — Это информационный якорь. Аферисты прекрасно знают, что Телеграм периодически испытывает технические трудности, и используют этот инфоповод как правдоподобную причину для вашей «миграции». Если вас приглашают в домовой чат в другом мессенджере без предварительного личного контакта с соседями — воспринимайте это как высоковероятную попытку мошенничества.
— Мошенники облюбовали схему, когда используют добавление в чат по любому поводу, — со своей стороны, поделился с «МК» информацией эксперт в сфере ЖКХ Павел Степура, руководитель проекта дом и Двор.РФ. — Обычно речь идет или о поверке приборов учета, или о показаниях потребления коммунальных услуг, или установке/замене ключей от домофона или шлагбаума.
При этом мошенники используют стандартную схему — в чат включаются якобы ваши соседи, которые ведут якобы осмысленную беседу и пишут прямо в чат коды из СМС и сообщений мессенджеров. Это однозначный маркер мошенников! А проверить это очень просто — напишите своим соседям/председателю совета МКД или ТСЖ/ЖСК по номеру из своей записной книжки. И сразу выяснится, что пишут вам мошенники.
…Каждый из нас может припомнить такие случаи. Хорошо, если кто-то просто слышал про них или читал, не попав сам на такую «удочку». Чего там далеко ходить — в чате подъезда автора этих строк старший по нему Евгений недавно обнародовал такой случай. «Сейчас мне звонила соседка из 1-го подъезда, — написал он. — Ей в Максе сначала писал, а потом позвонил некто с тем, что у 4-ого подъезда пройдет собрание нашего дома по поводу замены труб. Уточнял у нее, есть ли она в Максе в чате дома? И, узнав, что нет, стал настаивать, что ей надо перейти в «правильный чат дома», где как раз все такие вопросы решаются. Но он прокололся. Она спросила его про председателя Совета дома, и этот человек ответил, что «она просто занята». А у них мужчина. Так она поняла, что это мошенники».
Главный совет от Павла Степуры — никогда ни в какой чат вообще ничего не пишите до того, как проверили, и вообще не переходите ни на какие ссылки в сообщениях от незнакомцев, кем бы они ни представлялись.
— Когда сообщение приходит не в общий, а в личный чат, — это высший пилотаж целевого фишинга, — продолжает, тем временем, объяснять суть киберпреступлений Игорь Бедеров. — Это не просто спам-рассылка. С высокой долей вероятности это означает, что мошенники уже обладают скомпрометированной базой данных, где слиты воедино персональные данные: номер телефона, имя и, что критически важно, адрес фактического проживания. Это так называемые данные «пробива», которые утекли из баз операторов связи, служб доставки или управляющих компаний….
— Давайте напомним, что делать, если в Телеграме пришло приглашение присоединиться к якобы переехавшему в другой мессенджере «домовому чату» даже с соответствующей аватаркой на поступившем послании, призванной притупить бдительность жильцов?
— Если вы получаете такое сообщение, первое и главное правило: воспринимайте его как цифровой след враждебной активности. Никогда не реагируйте на него в том канале, по которому оно пришло. задача преступника — выдернуть вас из Телеграм в другой, возможно, менее защищенный мессенджер, где проще автоматизировать сбор данных или где у вас не настроена двухфакторная аутентификация. Конечная цель — получение СМС-кода. Это маркер того, что прямо сейчас пытаются либо войти в ваш аккаунт, либо подтвердить операцию в банке. Передача этого кода — цифровой аналог того, как если бы вы отдали ключ от квартиры незнакомцу.
— Еще нередки случаи, когда мошенники доходят до такой наглости, что расклеивают в подъездах объявления с картинками QR-кодов, при заходе на которые тоже попадаешь в лапы преступников.
— QR-коды в подъездах — это офлайн-вектор атаки, но суть у них та же. здесь преступники играют на том, что физический носитель вызывает больше доверия, чем ссылка в Интернете. Если бумажка провисела три дня и ее не сорвали консьерж или соседи, она воспринимается как санкционированная. Поговорите с реальными соседями! Если чат настоящий, о нем знает половина подъезда.
Как далее подчеркнул киберсыщик, для преступника нет разницы, в какой мессенджер заманивать жертву — WhatsApp, Viber или VK. Более того, VK Мессенджер сейчас активно наращивает базу пользователей, и у многих людей там еще не выработалась «цифровая иммунная система», нет привычки критически относиться к незнакомым приглашениям.
…Буквально на днях наши коллеги из «МК-Карелия» рассказали о случае крупного мошенничества из этой же серии. В Петрозаводске 63-летняя жительница стала жертвой масштабной аферы. правда, ее не приглашали просоединиться к домовому чату, но предложили проголосовать за какой-то элемент благоустройство двора. Получив такое предложение в мессенджере, неинформированная о таких вещах гражданка не заподозрила ничего плохого и ввела присланный ей код подтверждения. Дальше развернулась операция по классической схеме грабежа с помощью перевода средств на пресловутый сказочный «безопасный счет». Это слово давно уже должно было стать красным стоп-сигналом для всех россиян! Но не до всех это еще дошло, судя по всему. «Заглотившая крючок» пострадавшая сняла со своих счетов кровные 2,7 млн рублей и перевела злоумышленникам.
Будьте бдительны!