Главное Авторские колонки Вакансии Вопросы
arrow-right Created with Sketch. Чичурина Диана 86 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Мошенники переоделись в курьеров

В Angara Security объяснили схему обмана

Мошенники начали активно использовать новый способ обмана россиян, представляясь сотрудниками служб доставки и предлагая получить несуществующий заказ прямо на дом. Об этом агентству «Прайм» рассказал Яков Филевский, эксперт по социотехническому тестированию из Angara Security.

По словам специалиста, подобные схемы с «поддельными» посылками существуют с 2023 года. Ранее злоумышленники отправляли наложенные посылки, вынуждая получателя оплачивать товар, которого тот не заказывал. С усилением цифровой безопасности — в частности, внедрением двухфакторной аутентификации на «Госуслугах» и других платформах — мошенники стали охотиться за SMS-кодами, особенно у тех, кто не ограничил возможность оформления кредитов на своё имя.

Одна из последних уловок — звонки якобы от сотрудников склада маркетплейса. Преступники называют адрес получателя и предлагают подтвердить доставку. После согласия они просят ввести или продиктовать код из SMS — именно он даёт им доступ к аккаунтам или позволяет оформить займ.

Филевский считает, что данные могут утекать не только через хакерские атаки, но и благодаря инсайдерам в логистических компаниях. Мошенники также используют проверенные приёмы социальной инженерии:

— вызывают доверие, используя известные бренды (например, СДЭК, Boxberry),

— создают ощущение срочности, обещают подарки,

— ведут разговор вежливо, будто по сценарию, называя имя собеседника и другие личные данные.

«Когда человек слышит своё имя и ждет доставку, эмоции берут верх над логикой — он действует на автомате», — объясняет эксперт.

Чтобы защититься, Филевский рекомендует:

— проверять информацию о доставке исключительно через официальные приложения,

— не принимать звонки через мессенджеры и социальные сети от незнакомых номеров,

— никогда и никому не сообщать коды из SMS, даже если звонок кажется убедительным.

«SMS-код — это красный флажок. Он предназначен только для владельца телефона. Его нельзя передавать никому — ни по телефону, ни по переписке», — подчёркивает эксперт. Особенно важно, по его мнению, обучать основам цифровой безопасности пожилых людей и подростков — именно они чаще всего становятся жертвами таких схем.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем