:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi83L3Bob3RvLTIwMjYtMDctMTItMTAtMDMtNDlfQmlQU1FjbC5qcGc.webp)
Одной буквы достаточно: как мошенники превращают обычное сообщение в ловушку
IT-эксперт Макушевский: мошенники подделывают сообщения банков и ведомствПоддельные сообщения от имени банков, государственных органов, маркетплейсов и служб доставки становятся убедительными благодаря не только похожему оформлению, но и сложной технической схеме, используемой мошенниками. Об этом «Ленте.ру» рассказал IT-эксперт Денис Макушевский.
По словам специалиста, такие сообщения являются частью фишинговых атак, цель которых — получить логины, пароли, коды подтверждения, данные банковских карт или доступ к учетным записям пользователей. Он пояснил, что злоумышленники создают целую систему, включающую ссылки, поддельные сайты, формы для ввода данных, фальшивые личные кабинеты, ботов и инструменты для анализа переходов. Кроме того, мошенники могут использовать подмену или имитацию Sender ID, из-за чего вместо номера телефона отображается привычное имя отправителя, хотя сам банк или государственная организация не подвергались взлому. Аналогичный принцип применяется и в электронных письмах, где используются адреса, отличающиеся от настоящих лишь одной буквой, дефисом, дополнительным словом или доменной зоной.
Макушевский также предупредил об опасности установки приложений по ссылкам из сообщений. По его словам, пользователь может быть уверен, что скачивает официальное приложение банка, маркетплейса или службы доставки, тогда как на устройство устанавливается вредоносная программа. После получения доступа к SMS, уведомлениям, экрану или специальным функциям Android такое приложение способно перехватывать коды подтверждения, отображать поддельные окна поверх настоящих сервисов и скрывать реальные операции.
Эксперт подчеркнул, что главным признаком мошеннического сообщения является не его оформление, а действия, к которым подталкивают пользователя. Если в сообщении требуют срочно перейти по ссылке, ввести логин и пароль, сообщить код из SMS, подтвердить push-уведомление или установить приложение по прямой ссылке, необходимо проявить осторожность. В качестве основной меры защиты он рекомендовал не скачивать приложения из сообщений, не вводить учетные данные на страницах, открытых по ссылкам, и не предоставлять программам доступ к SMS, уведомлениям, экрану и специальным возможностям без необходимости.