Больше нет кодов из СМС: мошенники перешли на новую тактику


Больше нет кодов из СМС: мошенники перешли на новую тактику

Злоумышленники полностью отказались от классического выманивания одноразовых паролей из СМС, сменив инструментарий для хищения средств со счетов граждан.

Новая волна социальной инженерии строится на парадоксальном психологическом приеме: преступники сами настойчиво убеждают собеседника в том, что им категорически не нужны никакие коды подтверждения, сообщает ИА DEITA.RU.

Эта фраза действует как заклинание, мгновенно снимая базовую настороженность жертвы, привыкшей к предупреждениям о защите кодов. Сценарий начинается с жесткого эмоционального прессинга во время входящего вызова о якобы подозрительной активности или несанкционированном списании крупной суммы.

Мошенники имитируют следование строгим протоколам информационной безопасности банков и госструктур. Жертву просят оставаться на линии под предлогом проверки данных внутренней службы безопасности, однако вместо тишины человек внезапно становится невольным слушателем чужой беседы.

Актеры намеренно забывают отключить микрофон и начинают громко обсуждать ситуацию между собой, упоминая необходимость экстренного подключения высокопоставленного сотрудника ФСБ в звании генерала для предотвращения госизмены.

Спустя несколько секунд тяжелого дыхания и неразборчивого шепота звонок резко обрывается. Этот звуковой хаос рассчитан на создание глубокого когнитивного диссонанса и паники, лишающей человека способности критически оценивать реальность.

Не давая жертве опомниться, спустя две-три минуты приходит поддельное уведомление, стилизованное под официальное сообщение от банка или портала госуслуг о предотвращенной попытке взлома личного кабинета.

Для спасения остатков предлагается немедленно сменить пароль по вложенной ссылке либо позвонить на указанный номер круглосуточной поддержки. Гиперссылка ведет на абсолютную визуальную копию фишингового ресурса с окном авторизации.

Параллельно раздается обратный вызов от той же группы лиц, которые извиняются за прерванную связь и предлагают помощь в «ручном режиме» через демонстрацию экрана смартфона. Обескураженный гражданин, находясь в состоянии сильного стресса, сам инициирует обратную связь и переводит собственные накопления на счета подставных лиц, искренне веря, что спасает их от кражи.

На пике манипуляции его продолжают запугивать блокировкой всех активов по 161-ФЗ и уголовным преследованием, требуя перевести кредитные средства для создания безопасного транзитного счета. Под диктовку по телефону жертва заполняет заявки на потребительские кредиты в трех-четырех различных финансовых организациях через мобильные приложения, так как собственных накоплений часто оказывается недостаточно.

Апогей операции наступает, когда аферисты переходят к оформлению долговой нагрузки. Для окончательного вывода капитала мошенники требуют установить специализированное программное обеспечение, цинично выдавая его за защищенное приложение Центрального банка России для работы с цифровым рублем или систему удаленного резервного копирования. После инсталляции удаленного доступа человека отправляют к ближайшему банкомату, где под непрерывным телефонным контролем он вынужден перечислять заемные и личные деньги на счета дропов через раздел «Платежи по реквизитам» или Систему быстрых платежей.

Автор: Дмитрий Шевченко