Мошенники выманивают деньги и ПДн, прикрываясь именем Росфинмониторинга

Мошенники выманивают деньги и ПДн, прикрываясь именем Росфинмониторинга

Мошенники выманивают деньги и ПДн, прикрываясь именем Росфинмониторинга

Федеральная служба по финансовому мониторингу предупреждает о новой схеме отъема денежных средств у россиян. Мошенники от имени Росфинмониторинга сообщают, что банковский счет адресата якобы заморожен из-за подозрительной активности, и требуют уплатить некую комиссию за разблокировку.

Информационное сообщение Росфинмониторинга о росте количества таких звонков и писем было опубликовано неделю назад. В комментарии для РИА Новости начальник юридического управления ведомства Ольга Тисен отметила, что мошенническая схема при этом может быть многоступенчатой.

«Сначала доверчивых граждан заманивают в финансовые пирамиды, забирая у них последние деньги, — рассказывает Тисен. — Когда потерпевшие начинают требовать вернуть похищенное, мошенники сообщают им о "блокировке счетов Росфинмониторингом" и требуют внести деньги якобы для оплаты комиссии за разморозку операций».

В качестве причины мнимой блокировки аферисты могут назвать нарушение законодательства о противодействии легализации преступных доходов (отмывание денег) или финансирование терроризма. В некоторых фейковых письмах присутствует имитация символики и печатей Росфинмониторинга.

В прошлом месяце в рунете распространялись поддельные письма от имени Роскомнадзора. Зафиксированы также малотиражные рассылки, имитирующие внутреннюю переписку российских органов власти. В обоих случаях целью злоумышленников являлся засев вредоносов через вложения.

Финансово мотивированные мошенники проявляют больше изобретательности и придумывают более сложные схемы. Так, например, несколько дней назад в СМИ появилось сообщение о новом трюке. Аферисты расклеивают на улицах QR-коды; если его отсканировать, попадешь в мессенджер с чат-ботом, сообщающим о некой социальной выплате. Для ее оформления нужны персональные данные и банковские реквизиты, которые затем оседают в базах мошенников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян массово атакуют от лица именинников

Мошенники начали использовать новую технику массовых атак с помощью украденных аккаунтов. В день рождения владельца скомпрометированного профиля злоумышленники рассылают видеосообщения, сгенерированные нейросетью, с просьбами о финансовой помощи от имени «виновника торжества».

С подобной схемой столкнулся корреспондент «РИА Новости».

«После дня рождения мошенник от имени девушки, организовавшей праздник, отправил “кружок” её подруге в мессенджере. На видео была скомпрометирована внешность и голос жертвы: якобы подруга просила перевести 20 тысяч рублей фотографу за съёмку, объяснив, что не может сделать перевод сама», — рассказала пострадавшая.

Деньги были отправлены только с третьей попытки — две предыдущие операции банки заблокировали как подозрительные. После перевода жертва попыталась уточнить детали и обнаружила, что вся переписка была удалена. В банке сообщили, что вернуть средства не получится.

По словам Дмитрия Аникина, руководителя направления исследования данных в «Лаборатории Касперского», речь идёт об усиленной форме классической социальной инженерии. Злоумышленники используют информацию из переписок, доступ к которым получили после взлома, и обыгрывают эмоциональные поводы: просьбы о помощи, срочность, доверие. Для убедительности они добавляют сгенерированное аудио или видео с дипфейком.

«Фактически можно говорить о том, что дипфейки становятся ещё одним инструментом социальной инженерии при попытках хищения денег. Качество таких подделок будет только расти, технологии их создания — становиться доступнее. Поэтому уже сейчас стоит относиться с настороженностью к аудио- и видеосообщениям в мессенджерах и соцсетях», — отметил Дмитрий Аникин.

Эксперт рекомендует проверять такие просьбы через альтернативные каналы связи и в целом быть особенно внимательным ко всем обращениям, связанным с денежными переводами, переходами по ссылкам и загрузкой файлов. Также рекомендуется использовать защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru