По словам парламентария, это классический пример социальной инженерии, когда злоумышленники используют тревожный информационный повод, чтобы заставить человека действовать поспешно.
«Как правило, ключевой элемент такой схемы — ссылка в письме или сообщение с предложением срочно подтвердить личность, восстановить доступ или проверить данные. На фишинговой странице пользователя могут попросить ввести логин, пароль, данные банковской карты или код из смс. Полученная информация затем используется для дальнейших атак — от захвата учётных записей до попыток получить доступ к банковским сервисам и другим цифровым ресурсам», — добавил парламентарий.
Главный признак, который должен насторожить получателя в такой ситуации, — сочетание срочности, угрозы и требования совершить определённое действие.
«Если письмо сообщает о взломе, блокировке или иной проблеме и одновременно предлагает перейти по ссылке, скачать файл или сообщить конфиденциальные данные, к нему стоит относиться особенно осторожно. Проверять информацию безопаснее самостоятельно: не переходить по ссылке из письма, а открыть официальный сайт или приложение ФНС привычным способом и посмотреть, есть ли там соответствующее уведомление», — уточнил Немкин.
Важно помнить, что даже убедительный внешний вид письма не подтверждает его подлинность, так как мошенники могут копировать фирменный стиль государственных организаций, использовать знакомые логотипы и формулировки, а также подделывать адрес отправителя.
Если же пользователь уже перешёл по подозрительной ссылке и ввёл данные, необходимо сменить скомпрометированный пароль через официальный сервис, проверить активные сессии и связанные с учётной записью данные, а при передаче банковской информации незамедлительно связаться с банком.
«В более широком смысле эта схема показывает, что защита от подобных атак зависит не только от технических средств, но и от цифровой гигиены: чем меньше человек действует автоматически под воздействием страха или срочности, тем сложнее мошенникам реализовать сценарий атаки», — заключил собеседник RT.
Ранее в пресс-центре МВД России предупредили, что атаки мошенников на россиян стали более персонализированными.