Фейковые письма о подписи: как злоумышленники используют обратный звонок и 32 варианта тем
Мошенники учатся на ходу: 32 темы писем и новая тактика — перезвон после письма

Злоумышленники не просто модернизируют свои прихоти, они выстраивают целую конвейерную схему доверия. По данным компании F6, за последние недели в арсенале кибермошенников появилось уже 32 темата фейковых писем, а сама схема получает новые обороты. На этот раз аферисты задействовали читателя через якобы официальное уведомление: письма якобы приходят от федерального ведомства и обещают «авторизацию в аккаунте с помощью электронной подписи» и выгрузку документов. В тексте присутствует просьба перезвонить по указанному номеру единственный признак того, что письмо не относится к легитимному сервису.
Как часто приходят рассылки?
Рассылки идут регулярно: их отправляют не только в будни, но и в выходные, а для обмана используют ранее скомпрометированные почтовые ящики. По данным экспертов, злоумышленники уже успели подготовить 32 варианты тем писем, что позволяет им менять облик атаки и снижать риск детекции. Ранее преступники ограничивались простыми звонками, затем добавляли SMS-сообщения об «опасности» и подозрительных действиях, а теперь переходят к более изощренной тактике письмам с фальшивыми формальностями.
«Обратная связь» в виде звонка через посылку письма такая же техника, как и раньше, но с усилением хитрости.
По словам Дмитрия Дудкова, ведущего специалиста F6 по противодействию финансовому мошенничеству, злоумышленники используют этот прием для обхода антифрода и снижения бдительности пользователей. Атаки становятся более точечными и целенаправленными: преступники пытаются завладеть доступом к важным сервисам через подмену легитимности и доверия.
В ряде случаев факт получения сообщения о «взломе» это уже элемент мошенничества. Реальные сервисы редко требуют срочно перейти по ссылке или ввести данные чаще предлагается зайти через официальное приложение или вручную набрать адрес сайта в браузере. Эксперты призывают не перезванивать по номерам из подозрительных писем, не переходить по ссылкам и внимательно проверять отправителя. При сомнениях лучше обратиться в официальную службу поддержки самого сервиса или в информационные каналы регулятора.
Как снизить риски?
Чтобы снизить риски, специалисты рекомендуют держать под рукой актуальные контакты техподдержки нужных сервисов, не открывать вложения и не отвечать на подозрительные письма в целом; в случае чего сообщать об инциденте через официальные каналы. Ведь в эпоху цифровых технологий даже самый правдоподобный текст может оказаться ловушкой, если не сохранять критическое и внимательное отношение к каждому письму.
Источник: https://dzen.ru/a/acskVFVorWZx2zfc?ysclid=mnelrr7a3w800900920
Берегите себя! 🙏
Главное не терять разум. Потеря разума, потеря всего.