Мошенническими звонками и письмами от лица поликлиник забрасывают россиян

С наступлением сезона гриппа и простудных заболеваний мошенники стали спекулировать темой вакцинации и поликлиник, сообщает ИА DEITA.RU.

Во многих поликлиниках действительно проводят масштабные прививочные кампании, а регистратуры могут действительно оповещать пациентов о необходимости позаботиться о своём здоровье. Поэтому легенды мошенников выглядят убедительно, и в течение первой минуты разговора может быть сложно заподозрить, что собеседник вводит в заблуждение, предупреждает в беседе с «Известиями» GR-директор компании «Код безопасности» Александра Шмигирилова. Мошенники ориентируются на занятых людей, которые не могут позволить себе долго стоять в очередях, но готовы заплатить за ускорение процесса.

Жертве звонят «из поликлиники» и убеждают о необходимости записаться на прививку сейчас, объясняя это внезапно появившимся окном в расписании, изменением порядка записи и т. д. Для подтверждения записи жертву просят назвать код из SMS, который даёт доступ к аккаунту на «Госуслугах». Схема давняя, но эксперты по кибербезопасности ожидают, что она будет в ходу снова.

Возможен и многоступенчатый вариант обмана: фишинговые уведомления о вакцинации от гриппа, якобы отправленные от «Госуслуг» или поликлиник, задача которых – заставить пользователя раскрыть свои личные данные при заполнении формы и назвать код; на втором этапе жертву убеждают, что данными воспользовались злоумышленники. Чтобы избежать негативных последствий, жертву склоняют к «декларированию» денежных средств и т. п.

Директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско предупреждает о появлении фальшивых чат-ботов от имени медицинских организаций, через которые пользователям могут предлагать скачать вредоносные файлы и приложения.

В апреле этого года встречалась схема с письмом от лица поликлиники с просьбой подтвердить актуальность обслуживания. При переходе по ссылке пользователю открывалась форма ввода номера телефона с кнопками «Продлить» и «Открепить». Что бы пользователь не выбрал, ему выдавался «номер талона» для отправки в регистратуру – имитация взлома аккаунта на «Госуслугах», после чего жертву начинали обрабатывать «силовики».

Специалисты в области кибербезопасности рекомендуют при получении сомнительного письма или сомнительного предложения по телефону позвонить в медицинское учреждения самостоятельно.