Телефонные мошенники собирают дань с россиян под видом судебных приставов

Телефонные мошенники собирают дань с россиян под видом судебных приставов

Телефонные мошенники собирают дань с россиян под видом судебных приставов

Киберполиция России предупреждает об участившихся звонках мошенников, выдающих себя за сотрудников российской службы судебных приставов (ФССП). Собеседнику сообщают о некоем исполнительном производстве и требуют срочно погасить задолженность.

Обманщики рассчитывают на то, что большинство граждан России не знакомы с порядком работы ФССП. Время для проведения подобных атак тоже выбрано умело: в период летних отпусков проблемы с законом могут помешать выезду за границу.

«Сам пристав не может позвонить посредством каких-либо коммуникационных сервисов, сообщить о наличии долга и скинуть какие-то реквизиты, — поясняют киберкопы в алерте. — Вы можете получить квитанцию, придя на личный прием к судебному приставу и оплатить непосредственно по квитанции либо через портал “Госуслуги”».

Чтобы придать вес своим словам, аферисты используют найденную в паблике информацию о намеченной жертве и малопонятные юридические термины. В ходе общения на собеседника, как всегда, оказывается давление: мошенник настаивает на необходимости и срочности погашения (мнимого) долга переводом на указанный счет.

В комментарии для «Известий» представитель Angara Security заявила, что они уже фиксировали случаи использования имени ФССП для обмана россиян. В конце 2023 года злоумышленники рассылали под этой личиной фишинговые письма, в начале 2024-го — СМС. Опрошенные репортером эксперты не исключают, что для пущей убедительности лжеприставы начнут применять дипфейки.

Потенциальным жертвам советуют не поддаваться эмоциям, сразу прекратить разговор и позвонить по официальному номеру ФССП для уточнения информации. Проверить наличие исполнительного производства можно на сайте Федеральной службы или на Госуслугах.

Армянская CERT остановила массовый угон аккаунтов WhatsApp

Во второй половине января в CyberHUB-AM (Группа реагирования на киберинциденты в Армении) посыпались жалобы на потерю доступа к аккаунту WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

За полмесяца армянская CERT получила более 2 тыс. подобных сообщений. По оценкам экспертов, злоумышленникам суммарно удалось взломать не менее 4 тыс. учетных записей.

Захватив контроль над аккаунтами, взломщики использовали их для создания бизнес-профилей, из-под которых в дальнейшем рассылался спам. Защитные системы мессенджера исправно отслеживали злоупотребления и блокировали жертв взлома.

Получить доступ к истории чатов, отправленным файлам, журналам вызовов авторам атак, по данным CyberHUB-AM, не удалось.

Расследование показало, что злоумышленники использовали уязвимости в цепочке доставки СМС. Эксплойт облегчил перехват регистрационных данных — в частности, кодов двухфакторной аутентификации (2FA).

По версии киберполиции Армении, перехват СМС в данном случае был реализован через атаку на протокол SS7.

 

Выявив хакерскую кампанию, команда CyberHUB-AM связалась с Meta (в России ее деятельность признана экстремистской и запрещена), и совместными усилиями они стали оказывать помощь в возврате доступа к аккаунтам. Эксперты также регулярно публиковали видео с соответствующими инструкциями, чтобы юзеры смогли самостоятельно решить проблему.

Более того, и Meta, и СМС-провайдер приняли дополнительные меры защиты. В результате к февралю поток жалоб в CERT от пользователей WhatsApp почти иссяк.

Примечательно, что тем, у кого в настройках был включен 2FA, оказалось проще вернуть контроль над аккаунтом. Злоумышленники не смогли от их имени создать бизнес-профиль и рассылать спам, поэтому такие жертвы не попали под блок.

В рунете доступ к WhatsApp в настоящее время блокируется из-за многократных нарушений IM-сервисом местного законодательства, которые тот, по версии Роскомнадзора, упорно отказывается устранять.

RSS: Новости на портале Anti-Malware.ru