0

В Telegram набирает обороты новая схема мошенничества

«Лаборатория Касперского» рассказала РБК о 15-кратном росте количества хакерских атак вида FakeBoss. С их помощью злоумышленники крадут деньги или ценные сведения у специалистов через Telegram, притворяясь их же работодателями.

Telegram

В качестве «наживки» мошенники используют фейковый аккаунт Telegram, копирующий профиль руководителя какой-либо компании. Её сотрудникам рассылается сообщение с определённой просьбой — например, «принять звонок от МВД и ответить на все вопросы». После этого мошенник проводит обзвон и пытается узнать информацию, которая в дальнейшем позволит ему украсть деньги или данные.

В качестве альтернативы используется другая схема. Сначала жертва получает входящий звонок, который сбрасывается, а вслед за ним — письмо или сгенерированное голосовое сообщение, якобы от коллеги или руководителя. Под предлогом плохой связи мошенник просит перевести деньги или как в предыдущем методе, пообщаться по телефону. Схожим образом злоумышленники пытаются «обрабатывать» на бухгалтеров от имени топ-менеджеров компаний. Кроме того, никуда не делась и традиционная фишинговая рассылка.

По словам представителя компании «Код Безопасности» Алексея Коробченко, количество мошеннических рассылок, имитирующих письмо от руководителя, с октября 2023-го по настоящее время выросло в 10–15 раз. Технический директор компании «МТС RED» Денис Макрушин также рассказал журналистам, что пик подобных атак пришёлся на декабрь прошлого года.

«Лаборатория Касперского»

«Злоумышленники используют темы, связанные с отпуском, инструкциями по работе, заявлениями, скидочными акциями, зарплатными листками — то есть те, на которые вы ожидаете получить письмо от руководителя, а значит, с высокой степенью вероятности прочитаете письмо и выполните требуемые действия», — отмечает руководитель исследовательской группы Positive Technologies Ирина Зиновкина.

По словам эксперта, количество атак от «работодателя», составило 10% от числа всех зафиксированных инцидентов за последние два года. Для защиты от мошенничества она порекомендовала пользователям внимательно проверять адресата сомнительного сообщения, а также уточнять у коллег, приходила ли им подобная рассылка.

Источник: 4PDA.

НравитсяНе нравится
0
Loading ... Loading ...

Вы должны быть для написания комментариев.