Мессенджер вместо банка: как мошенники заманивают россиян в ловушки Telegram и фальшивых сайтов

Мессенджер вместо банка: как мошенники заманивают россиян в ловушки Telegram и фальшивых сайтов

Фишинговые атаки вышли за привычные рамки

В России заметно активизировалась деятельность мошенников, которые используют Telegram и поддельные интернет-ресурсы для кражи персональных данных и денег. Злоумышленники рассчитывают на доверие пользователей и маскируют свои сообщения под уведомления от банков, государственных организаций, маркетплейсов и популярных сервисов.

Схема обычно начинается с неожиданного сообщения. Человеку могут написать о подозрительной операции, необходимости подтвердить личность, получить выплату или забрать посылку. Чтобы решить якобы срочную проблему, пользователя просят перейти по ссылке.

Именно этот шаг чаще всего приводит на фишинговую страницу.

Может быть интересно: Гелевые тяговые АКБ для склада: выбор, эксплуатация и реальные ресурсы

Какие уловки используют злоумышленники

Поддельные сайты внешне практически не отличаются от настоящих. Они могут копировать логотипы, цветовую гамму, структуру страниц и даже форму авторизации официального сервиса. Разница часто скрывается в адресе ресурса: он может содержать лишние символы, необычное доменное имя или незначительное искажение названия компании.

В Telegram мошенники нередко создают аккаунты и каналы, стилизованные под официальные. Они используют похожие названия, фотографии и описания, а иногда размещают убедительные отзывы и комментарии. После перехода по ссылке пользователя могут попросить указать номер телефона, данные карты, код из СМС или пароль от учетной записи.

Почему такие сообщения выглядят правдоподобно

Главное оружие мошенников - спешка и эмоциональное давление. В сообщениях говорится, что счет заблокируют, платеж уже списан, посылка будет возвращена отправителю или доступ к аккаунту прекратится через несколько минут.

В результате человек действует автоматически и не успевает проверить источник информации. Дополнительную убедительность придают грамотно составленный текст, фирменный дизайн и упоминание реальных услуг.

Иногда злоумышленники предварительно собирают сведения о жертве из открытых источников, поэтому обращение кажется персональным. Однако ни один официальный сервис не должен требовать передачи конфиденциальных кодов через сомнительные ссылки или переписку.

Чем может закончиться переход по ссылке

После ввода данных мошенники получают возможность войти в личный кабинет, оформить кредит, перевести деньги или использовать аккаунт для дальнейших атак.

Если пользователь сообщает код подтверждения, злоумышленники могут обойти дополнительную защиту и перехватить управление профилем. Опасность представляют не только формы авторизации. Некоторые сайты предлагают скачать "приложение", установить обновление или подключить специальный сертификат.

Под видом полезного файла может скрываться вредоносная программа, способная получить доступ к устройству и хранящейся на нем информации.

Как распознать фишинговую атаку и защититься

Не следует переходить по ссылкам из неожиданных сообщений, даже если они выглядят убедительно. Надежнее самостоятельно открыть официальный сайт через браузер или воспользоваться проверенным приложением.

Важно внимательно изучать адрес страницы, не сообщать посторонним коды из СМС и данные банковской карты.

Также стоит включить двухфакторную аутентификацию, использовать разные сложные пароли и регулярно обновлять программы. Подозрительные аккаунты и сообщения следует блокировать и отправлять на проверку в Telegram. Если данные уже были введены на сомнительном сайте, необходимо немедленно связаться с банком, заблокировать карту, сменить пароли и проверить устройство на наличие вредоносного программного обеспечения.