IT-эксперт назвал главный признак мошеннических сообщений
IT-эксперт Денис Макушевский перечислил признаки поддельных сообщений от банков, госорганов и служб доставки, которые являются частью фишинговых атак для кражи данных. По его словам, за такими рассылками стоит сложная техническая схема. Об этом он рассказал в беседе с «Лентой.ру».
«Часто за ним стоит целая техническая схема: ссылка, поддельная страница, форма ввода данных, личный кабинет, бот, аналитика переходов и другие элементы. Только собрав все это вместе, злоумышленники получают убедительную подделку», — рассказал IT-эксперт Денис Макушевский.
По словам специалиста, одним из опасных приемов является подмена или имитация Sender ID в SMS — имени отправителя, которое пользователь видит вместо номера телефона. Аналогичная схема работает и с email-рассылками, где мошенники используют домены, похожие на настоящие. Адрес может отличаться одной буквой, дефисом или другой доменной зоной.
Отдельный риск связан с установкой приложений по прямой ссылке. Пользователь думает, что скачивает приложение банка или маркетплейса, а на самом деле устанавливает вредоносную программу. Такое приложение может запрашивать доступ к SMS, уведомлениям и экрану, чтобы перехватывать коды подтверждения и показывать поддельные окна поверх настоящих программ.
Главным признаком опасного сообщения эксперт считает не оформление, а действие, которое требуют от пользователя. Если человека просят срочно перейти по ссылке, ввести логин и пароль, сообщить код из SMS или установить приложение, следует остановиться.
Макушевский посоветовал не устанавливать приложения по ссылкам из сообщений, не вводить учетные данные на страницах, открытых из писем, и не выдавать программам доступ к SMS, уведомлениям и экрану без явной необходимости.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.