Мошенники взялись за фальшивые платежки ЖКХ

Мошенники взялись за фальшивые платежки ЖКХ

Мошенники взялись за фальшивые платежки ЖКХ

Такого рода поддельные платежные документы были обнаружены в разных регионах России. Оплата их чревата не только отправкой денег мошенникам, но и заражением вредоносными программами или «угоном» учетной записи на портале Госуслуг.

Массовую рассылку обнаружил «МК» в подмосковном Реутове. Они выглядят почти так же, как настоящие, но при оплате с помощью QR-кода деньги поступают не по назначению, а на счет злоумышленников.

Координатор платформы «Мошеловка» Евгения Лазарева сообщила «Известиям», что такую схему применяют не только в Московской области. Принцип, по ее словам, тот же:

«В почтовом ящике человека оказывается документ, похожий на реальную квитанцию на оплату услуг ЖКХ. Жертва оплачивает эти услуги, а позже приходит уже настоящая квитанция (или ее воруют мошенники, а через месяц приходит долговая квитанция от управляющей компании)».

QR-код на бланке может содержать ссылку, при переходе по которой человек загрузит вредоносную программу с предоставлением удаленного доступа к мобильному устройству, в итоге мошенники могут получить полный доступ к личному кабинету на портале Госуслуг и банковским приложениям. В итоге есть риск потери вообще всех сбережений.

Как отметила Евгения Лазарева, данная схема используется с 2020 года, когда на квитанциях ЖКХ появились QR-коды для быстрой оплаты. Факт мошенничества обнаруживается уже довольно поздно, когда что-то предпринять для возвращения платежа уже сложно.

Специалист по информационной безопасности компании «Код Безопасности» Мария Фесенко назвала две причины популярности такой схемы у мошенников: о ней нечасто предупреждают банки или организации из сферы ЖКХ, а также есть возможность украсть значительную сумму, поскольку платежи по ЖКХ бывают весьма высокими.

Помимо махинаций с платежками, никуда не исчезли другие формы мошенничества. Среди них Евгения Лазарева назвала установку или поверку счетчиков, всякого рода датчиков, фильтров для воды, часто по завышенным ценам.

Ведущий юрист компании «Европейская юридическая служба» Евгений Корнеев рекомендует также сверять реквизиты на оплату через портал ГИС ЖКХ (в данном случае нужна авторизация на «Госуслугах») либо по номеру исполнителя коммунальной услуги. Если же деньги были перечислены мошенникам — нужно срочно обратиться в полицию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Отпраздновав 8 марта, мошенники стали предлагать фотки с корпоратива

Отшумел Международный женский день, однако действующие в рунете злоумышленники продолжают эксплуатировать эту тему. В организации рассылаются вредоносные письма с новой приманкой — предложением просмотреть фото с корпоратива.

В «Нейроинформ» проанализировали несколько сообщений-ловушек от 10 и 11 марта. По словам экспертов, они выполнены в стиле внутренней переписки и снабжены ссылкой.

При переходе возможны три сценария развития событий:

  1. Посетитель видит ряд размытых фото с пометкой «18+» и комментарием: «смотри с кем тебя застукали?!!»; при попытке скачать любое из них на компьютер загружается троян удаленного доступа.
  2. Открывается фишинговая страница входа на корпоративный портал (через авторизацию в Битрикс24); после кражи введенных данных происходит редирект на сфабрикованную фотогалерею для продолжения атаки по сценарию 1.
  3. Выполняется установка трояна под видом софта для просмотра и редактирования фото; вредонос умеет регистрировать клавиатурный ввод, включать веб-камеру для слежки за жертвой, а также может загрузить шифровальщика.

Поддельные письма, видимо, выглядят убедительно: многие сотрудники атакованных организаций были уверены, что рассылку провел ИТ-отдел. Вставленным URL воспользовалось около 40% получателей.

«Повышение уровня осведомленности сотрудников о киберугрозах является важным аспектом борьбы с киберпреступностью, — комментирует гендиректор «Нейроинформ» Александр Дмитриев. — Мы рекомендуем российским компаниям регулярно проводить тренинги по информационной безопасности и повышению уровня киберграмотности для сотрудников.

В России 8 марта — один из самых почитаемых праздников. Сетевые мошенники прекрасно это знают, заранее готовятся и каждый раз придумывают новые схемы атак — а с недавних пор и с привлечением ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru