Депутат Немкин: мошенники обманывают с помощью «подтверждения» аккаунта почты

В сети распространяется новая схема мошенничества, которая не требует от злоумышленников ни вредоносных программ, ни фишинговых сайтов, рассказал в беседе с RT депутат Госдумы Антон Немкин.

По словам федерального координатора проекта «Цифровая Россия», вместо этого преступники делают ставку на доверчивость пользователей, рассылая электронные письма с уведомлением о якобы необходимости срочно подтвердить учётную запись, иначе почтовый аккаунт будет удалён.

«Главная особенность этой схемы заключается в том, что мошенники даже не пытаются замаскировать процесс кражи данных под сложную техническую операцию. В письме пользователя просят просто ответить на сообщение и указать свои персональные данные: имя, фамилию, логин и пароль от электронной почты», — поделился он.

Расчёт строится на том, что человек поверит в официальность уведомления и выполнит требования, не задумываясь о последствиях, продолжил парламентарий.

«Получив учётные данные, злоумышленники получают и полный контроль над почтовым ящиком. Это значительно опаснее, чем может показаться на первый взгляд, поскольку электронная почта зачастую является ключом к другим цифровым сервисам», — предупредил он.

Через неё можно восстановить доступ к банковским приложениям, соцсетям, маркетплейсам, государственным сервисам и другим аккаунтам, где используется функция сброса пароля, перечислил Немкин.

«Подобные схемы показывают, что современные мошенники всё чаще отказываются от технически сложных атак в пользу социальной инженерии. Они эксплуатируют человеческие эмоции — страх потерять доступ к важному сервису, ощущение срочности и доверие к сообщениям, внешне похожим на официальные уведомления», — отметил он.

Законодатель напомнил, что легитимные почтовые сервисы никогда не запрашивают логин и пароль в ответном письме и не просят подтверждать учётную запись подобным способом.

«При получении подобного уведомления следует самостоятельно перейти на официальный сайт почтового сервиса или воспользоваться его мобильным приложением, а не выполнять инструкции из письма. Если пароль уже был передан мошенникам, его необходимо незамедлительно сменить и включить двухфакторную аутентификацию», — подытожил он.

Ранее киберэксперт Владимир Зыков рассказал, что мошенники могут использовать списки должников в подъезде.