Не отличить: мошенники придумали, как обманывать россиян от имени банков
Россиянам начали поступать письма, в которых мошенники от имени банков выманивают данные личного кабинета — это происходит под видом уплаты налогов. В результате у человека крадут сбережения или оформляют на него кредит, пишут «Известия».
Как работает схема
Мошенники начали рассылать электронные письма от имени банков — в них рассказывают о новом налоге. О схеме сообщили в официальном Telegram-канале Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.
«Если человек срочно не зайдет в личный кабинет и не подпишет заявление на отказ от платежей, он каждый месяц будет перечислять в бюджет десятки тысяч рублей. Предупреждения о новом налоге приходят клиентам от всех крупных банков, мошенники даже стилизуют письма под каждый конкретный. Разнятся и суммы: от нескольких десятков до сотен тысяч рублей», — говорится в сообщении.
По ссылке открывается поддельный сайт банка, на котором просят указать номер телефона для входа в личный кабинет и подписания «заявления об отмене налога»: «Мошенники увидят этот номер, введут его на настоящем сайте банка и получат доступ к личному кабинету».
В чем опасность
Тема налогов актуальна для большинства людей, объясняют юристы опасность схемы. Кроме того, аферисты полностью копируют шаблон и стиль текста банков, а сайты внешне повторяют оригинальные, предупреждает ведущий эксперт по сетевым угрозам компании «Код безопасности» Константин Горбунов.
«Но мошенники могут получать важные данные и без создания сайтов, например, используя вредоносные вложения в письмах, при открытии которых срабатывает скрипт, позволяющий получить доступ не только к одному конкретному сервису, но и ко всем логинам и паролям, которые сохранены на компьютере/телефоне жертвы», — добавляет эксперт.
Как защититься
Россиянам советуют проверять информацию о налогах и оплачивать их только на официальных ресурсах — сайтах Федеральной налоговой службы (ФНС) и «Госуслуг». Для этого нужно завести личный кабинет и обязательно использовать сложный пароль и двухфакторную аутентификацию.
Что касается информации, которая приходит на почту или в мессенджерах, эксперты рекомендуют всегда относиться к ней критически: проверять отправителя, адреса ссылок и сравнивать их с сайтами банков. Кроме того, банки обычно присылают уведомления в своем официальном мобильном приложении.
При возникновении любых сомнений лучше перезвонить в службу поддержки банка — обязательно по номеру, указанному на официальном сайте. В поддержку стоит обратиться и в случае, если человек уже ввел личные данные для входа на поддельном ресурсе.
Источники: