Маскируясь под финансовые учреждения и платформу «Госуслуги», мошенники стремятся обмануть пользователей: как распознать подлинное уведомление и избежать ловушек аферистов

Мошенники продолжают придумывать новые методы обмана граждан России. Одна из свежих схем заключается в массовой рассылке уведомлений о якобы «взломе личного кабинета». Член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин объяснил, как избежать попадания в ловушку злоумышленников.

Пользователям отправляются сообщения с тревожным содержанием и предложением срочно перейти по ссылке для «защиты» аккаунта или восстановления доступа. На практике такие ссылки ведут на фишинговые сайты, созданные с целью кражи учетных данных или установки вредоносного программного обеспечения.

Антон Немкин, член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия».

Новая схема — это классический пример социальной инженерии, адаптированный к текущим страхам пользователей. Мошенники намеренно играют на чувстве тревоги и срочности: человек, получивший подобное сообщение, склонен действовать импульсивно, не проверяя источник информации. В итоге он переходит по фишинговой ссылке, вводит свои учетные данные или устанавливает вредоносное ПО.

По словам депутата, особенность этой схемы заключается в ее универсальности и масштабируемости. Сообщения могут маскироваться под уведомления банков, «Госуслуг», маркетплейсов или даже корпоративных сервисов. При этом злоумышленники активно используют визуально схожие домены, копируют дизайн официальных сайтов и внедряют элементы, повышающие доверие — например, логотипы и псевдозащищённые соединения.

«Важно осознавать, что сам факт получения сообщения о “взломе” почти всегда является манипуляцией. Настоящие сервисы крайне редко просят срочно перейти по ссылке и ввести данные — напротив, они рекомендуют зайти в личный кабинет через официальное приложение или вручную введённый адрес сайта. Любые ссылки из сообщений, особенно содержащие угрозы или давление, должны восприниматься как потенциально опасные», — предупреждает парламентарий.

По его мнению, с точки зрения кибербезопасности противодействие таким атакам требует комплексного подхода. Пользователям необходимо повышать цифровую грамотность: проверять адреса сайтов, не вводить пароли по ссылкам из сообщений и использовать двухфакторную аутентификацию. В свою очередь, государство и бизнес должны усиливать антифрод-механизмы, включая фильтрацию подозрительных доменов и оперативную блокировку фишинговых ресурсов.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru