Мошенники собирают долги за коммуналку по итогам года

Мошенники собирают долги за коммуналку по итогам года

Мошенники собирают долги за коммуналку по итогам года

Аферисты прикидываются управляющей компанией и “делают перерасчет” за коммуналку по итогам года. Жертва получает уведомление и предложение оплатить задолженность со скидкой. В итоге она теряет деньги и данные банковской карты.

Об актуальном сценарии мошенничества сообщает Telegram-канал Сбер.

Аферисты пользуются тем, что управляющие компании в конце года делают традиционный перерасчёт. Мошенники под видом УК рассылают уведомления о задолженности по коммунальным платежам.

Сумма долга — примерно 10-20 тыс. рублей. Если оплатить сразу, предлагается скидка. Согласившиеся теряют деньги, мошенники могут получить доступ и к банковской карте.

Если жертва игнорирует “долговое” письмо, аферист может позвонить лично, представившись сотрудником УК. Он будет уговаривать оплатить “долг” и выманивать данные банковской карты.

Получив письмо о долге по коммуналке, лучше убедиться, что оно действительно от настоящей управляющей компании. Нужно сверить адрес отправителя и позвонить в УК по номеру с официального сайта.

Добавим, в последнее время мошенники активизировались и в Telegram. Самые популярные сценарии — подарок премиум-аккаунта и просьба поддержки на конкурсе детского рисунка. Все ссылки приходят от знакомых контактов из записной книжки.

Подпишитесь на новости

Мошенники используют ChatGPT[.]com для заражения Windows трояном

Знакомый адрес ChatGPT[.]com ещё не гарантирует, что перед вами официальный продукт OpenAI. Исследователи из Huntress обнаружили кампанию, в которой злоумышленники создали пользовательский GPT «Plus 5.6» и через него заманивали людей на сайт с якобы проверкой безопасности.

Название имитировало обозначение модели, а страница действительно находилась на ChatGPT.com.

В некоторых расследованных случаях пользователи попадали туда из рекламного результата Google по запросу «ChatGPT». Доверенный домен и верхняя строчка поиска — убедительная упаковка.

На обращения бот выдавал практически одинаковый ответ: основной сервис якобы испытывает проблемы, поэтому нужно перейти на резервный домен. Ссылка вела на Google Sites, где посетителя встречала поддельная проверка Cloudflare.


Дальше включался ClickFix: человеку предлагали скопировать команду и выполнить её в Windows. Никакой проверки, запуск начинал многоэтапное заражение трояном удалённого доступа. Вредонос позволяет злоумышленнику управлять компьютером, просматривать файлы и экран, использовать камеру и микрофон.

Huntress расследовала не менее 40 инцидентов, связанных с конкретным сайтом этой кампании. При этом только для двух заражений подтверждён вход через вредоносный GPT.

После обращения исследователей первый GPT удалили 25 сентября. Однако уже 27 сентября Huntress обнаружила другой, связанный с той же кампанией.

Главная уловка — доверие к площадке. Пользовательский бот на официальном сайте остаётся контентом стороннего автора.

RSS: Новости на портале Anti-Malware.ru