Мошенники выманивают учётные данные через старые объявления в сети

Мошенники находят старые объявления с сохранёнными номерами и под видом покупателей выманивают авторизационные данные через сайты‑клоны; МВД предупреждает о маскировке вредоносного ПО под уведомления антивируса.

Фото: Telegram / Вестник Киберполиции России

Как сообщает PITER.TV, злоумышленники находят на площадках бесплатных объявлений старые публикации, где сохранился номер владельца, и вступают в переписку как будто это обычные покупатели.

По данным пресс‑службы Управления по организации борьбы с противоправным использованием информационно‑коммуникационных технологий при правоохранительных органах, диалог в соцсетях выглядит привычно — пользователь отвечает, что объявление уже неактуально или закрыто. Желание понять, почему объявление появилось вновь, становится первым шагом в мошеннической схеме.

Дальше злоумышленники действуют по разным сценариям: получают учётные сведения, получают доступ к личным аккаунтам или переходят к давлению с участием людей, выдающих себя за сотрудников госорганов и правоохранительных структур. В МВД отдельно отмечают, что преступники маскируют вредоносное ПО под уведомления антивируса.

«Пользователь спокойно отвечает, что объявление уже давно неактуально или закрыто. После этого злоумышленники присылают ссылку и убеждают: “Вот же ваше объявление, оно до сих пор активно”. Ссылка ведет на сайт‑клон площадки, где предлагают авторизоваться, чтобы якобы проверить информацию или удалить публикацию» — пресс‑служба киберполиции.

Эксперты призывают не переходить по сомнительным ссылкам и не вводить логины и пароли на сайтах, на которые перенаправляют из переписки.