В МВД России рассказали о схеме, при которой после захвата аккаунта преступники создают от его имени «группу поддержки» для конкурса, добавляют туда ботов и приглашают реальные контакты владельца. Такая активность создает видимость настоящего обсуждения и повышает доверие к сообщениям со ссылками.
Депутат Государственной Думы Антон Немкин считает, что главная опасность подобных схем заключается в использовании доверия между знакомыми людьми.
«Мошеннику уже не нужно убеждать человека, что перед ним надежный источник. Если сообщение приходит от родственника, друга или коллеги, пользователь автоматически воспринимает его как более безопасное. Это доверие преступники пытаются превратить в инструмент атаки», — сказал Немкин.
По словам парламентария, особенно опасной особенностью схемы является ее многоступенчатый характер: первоначальная атака направлена на одного человека, но после захвата аккаунта мошенники получают доступ к потенциально большой аудитории.
«Компрометация одного аккаунта может стать началом цепной реакции. Получив контроль над учетной записью, злоумышленники обращаются уже к контактам жертвы — и каждое такое сообщение выглядит убедительнее, потому что отправителем фактически является знакомый человек. Поэтому взлом одного аккаунта — это проблема не только его владельца, но и всего его цифрового окружения», — отметил депутат
Антон Немкин подчеркнул, что пользователям следует с особой осторожностью относиться к сообщениям с просьбами проголосовать, поддержать участника конкурса или перейти на сторонний сайт, даже если они поступают от знакомых.
«Сам факт того, что ссылку прислал знакомый человек, не является гарантией безопасности. Если сообщение выглядит необычно, содержит просьбу срочно проголосовать или перейти на неизвестную страницу, лучше связаться с отправителем другим способом и уточнить, действительно ли он направлял эту информацию», — заявил Немкин.
Также парламентарий призвал уделять внимание защите самих учетных записей. «Нужно максимально использовать доступные механизмы защиты аккаунта: двухфакторную аутентификацию, надежный уникальный пароль и контроль активных сессий. При этом важно понимать, что техническая защита должна дополняться цифровой гигиеной. Самый надежный способ не попасться на такую схему — не переходить по подозрительным ссылкам и проверять неожиданные просьбы, даже если они исходят от хорошо знакомого человека», — подчеркнул Немкин.
По мнению депутата, распространение подобных схем показывает, что мошенники постепенно смещают фокус с прямого обмана пользователя на эксплуатацию уже существующих социальных связей.
«Злоумышленники хорошо понимают психологию цифрового общения. Им гораздо проще использовать уже существующее доверие между людьми, чем создавать его с нуля. Поэтому сегодня цифровая грамотность — это не только умение распознать подозрительный звонок или письмо, но и понимание того, что скомпрометированный аккаунт знакомого человека сам по себе может стать источником мошеннической атаки», — заключил Немкин.