Мошенники звонят россиянам в мессенджеры с американских и канадских номеров

Мошенники звонят россиянам в мессенджеры с американских и канадских номеров

Мошенники звонят россиянам в мессенджеры с американских и канадских номеров

Аферисты пытаются получить доступ к профилям граждан на Госуслугах. Они звонят пользователям, представляясь сотрудниками госучреждений. Легенда — передать ценную посылку или письмо. Звонят мошенники в мессенджеры с телефонных номеров США и Канады.

О новом сценарии отъема профилей на Госуслугах РИА Новости рассказали эксперты платформы "Мошеловка".

Чаще всего пользователи платформы пишут о звонках с телефонными кодами Калифорнии, Огайо и провинции Онтарио.

Жертв ловят на легенду доставки важной корреспонденции от государственных органов. Для этого необходимо сообщить код из СМС от финансовых маркетплейсов или портала Госуслуг.

В результате мошенники получают контроль над профилями пользователей и возможность взять кредит на их имя.

Самое опасное, что могут сделать мошенники, получив доступ к вашему аккаунту на портале “Госуслуги”, – оформить заявку на получение займов или выпуск кредитных карт от вашего имени”, — предупреждает эксперт компании “Газинформсервис” Григорий Ковшов.

Главная цель преступников – сделать все быстро, пока пострадавший не успел заблокировать доступ к личному кабинету.

При атаке с помощью такой схемы важно понимать, что 100% звонков с посторонних номеров через мессенджеры должны игнорироваться или сбрасываться, объясняет эксперт.

Представители государственных учреждений и крупных финансовых организаций никогда не будут звонить клиентам в мессенджеры.

Тренд на мошеннические звонки в мессенджеры укрепился после того, как российские операторы связи стали бороться с технологиями подменных номеров. Кроме того, в последние несколько лет активно развивается рынок продажи виртуальных сим-карт, которые позволяют приобрести номер любой страны и любого оператора.

Добавлю, по задумке Минцифры, пожаловаться на подменный номер можно будет через Госуслуги, оператор обязан будет отчитаться по каждому запросу.

Вымогатели Everest похвастались кражей 900 Гбайт данных у Nissan

Кибергруппа, стоящая за шифровальщиком Everest, заявила об успешной атаке на Nissan Motor Co., Ltd. и краже 900 Гбайт данных из ее систем. В доказательство злоумышленники опубликовали некие образцы содержимого файлов.

Специалисты проверяют достоверность громкого заявления. Сам японский автопроизводитель пока не подтвердил и не опроверг информацию об инциденте.

Если кража со взломом действительно имела место, это печальная новость для Nissan и ее акционеров. Добыча авторов атаки может содержать проприетарную информацию, конфиденциальную переписку, финансовые и персональные данные клиентов, сотрудников и партнеров компании.

 

Криминальная группировка Everest активна в интернете с 2020 года. Одноименный шифровальщик схож по коду с BlackByte и предоставляется в пользование другим вымогателям как услуга (Ransomware-as-a-Service, RaaS) вместе с возможностью готового доступа к целевым сетям.

Русскоязычные участники Everest и сами используют свое детище, взимая с жертв выкуп в криптовалюте. Они также обычно прибегают к дополнительному шантажу: грозят неплательщикам публикацией данных, которые удалось украсть из их систем.

Свои «подвиги» эта кибергруппа освещает на хакерском форуме XSS, а списки атакованных компаний публикует на своей площадке в даркнете. В апреле 2025 года сайт утечек Everest подвергся дейфейсу — видимо, постарались конкуренты, а минувшим летом заработал вновь.

RSS: Новости на портале Anti-Malware.ru