Фото: istockphoto.com/VioNettaStock
Фото: istockphoto.com/VioNettaStock

Фишинг в Дубне: «бесплатный подарок» чуть не лишил пенсионерку всех сбережений

Пенсионерка едва не лишилась всех денег из-за «подарка» с маркетплейса

/Главная /Общество
Автор текста:
Денис Садкевич
/Главная /Общество
Автор текста:
Денис Садкевич

В подмосковной Дубне зафиксированы первые случаи новой фишинговой атаки, о которой ранее сообщали в других регионах России. Мошенники массово рассылают письма и сообщения от имени популярных маркетплейсов — таких как Wildberries, Ozon и «Яндекс.Маркет», — с обещанием «призов за активность» или «эксклюзивных подарков». На первый взгляд — приятный сюрприз, но за ним скрывается опасная ловушка.

Один из таких случаев произошел с пенсионеркой из Дубны, которая получила письмо с уведомлением: «Поздравляем! Вы получаете бесплатный набор косметики за покупки на Ozon!». Перейдя по ссылке, женщина ввела данные своего аккаунта, после чего на ее телефон незаметно установилось вредоносное ПО. В течение нескольких минут злоумышленники получили удаленный доступ к ее устройству и начали взламывать профили в социальных сетях.

К счастью, сын пенсионерки вовремя заметил подозрительную активность: с ее страницы начали рассылаться сообщения с просьбами «срочно перевести деньги». Он немедленно отключил телефон от интернета, сменил пароли и заблокировал доступ к банковским приложениям через службу поддержки. Благодаря его быстрой реакции мошенники не успели добраться до финансовых данных.


«Это классическая схема. Жертве дают почувствовать себя „счастливчиком“, чтобы снизить бдительность. Как только человек переходит по ссылке и вводит хоть какие-то данные — начинается цепная реакция: устанавливается троян, который дает злоумышленникам полный контроль над устройством. Они могут читать переписки, делать скриншоты, даже включать камеру», — пояснила Анна Кузнецова, эксперт по кибербезопасности из Дубны.

Она дала несколько простых, но жизненно важных советов:

  • Никогда не переходить по ссылкам из писем, даже если они выглядят официально. Проверять уведомления только через официальные приложения или сайт маркетплейса;
  • Не вводить логины и пароли на сторонних страницах — настоящие компании никогда не просят это делать через электронную почту;
  • Включить двухфакторную аутентификацию во всех аккаунтах;
  • Установить антивирус с защитой от фишинга и регулярно обновлять ОС;
  • Если что-то пошло не так — немедленно отключить устройство от сети и обратиться за помощью.

Ранее эксперт раскрыл, как защититься от нового вида мошенничества с iCloud.