Мошенники начали похищать аккаунты в Telegram у россиян, ищущих работу
Под предлогом заполнения резюме мошенники получают доступ к аккаунтам пользователей Telegram, а затем отправляют сообщения их контактам с предложением пройти опрос за вознаграждение якобы от партии «Единая Россия». Для участия надо установить приложение с вирусом, которое затем может списывать деньги со счетов. О новой схеме обмана «Известиям» рассказала компания F6.
Специалисты обнаружили, что злоумышленники крадут аккаунты пользователей мессенджера, находящихся в поиске работы. Они размещают вакансии с привлекательными условиями и обещанием высокой зарплаты. Чтобы создать видимость доверия, мошенники оформляют свой аккаунт на Premium, используют профессиональные фото для аватара, указывают рабочий график и устанавливают автоответчик.
Когда пользователь откликается на фиктивное объявление на сайте объявлений или на платформе для поиска работы, мошенники запрашивают его номер телефона и предлагают перейти в переписку на WhatsApp или Telegram. Затем они просят пользователя заполнить резюме и отправляют ссылку на сайт с фишингом, где предлагается ввести личные данные и, чтобы отправить резюме, пройти авторизацию через Telegram. Если пользователь введёт свой номер и код подтверждения из СМС, мошенники получают доступ к его аккаунту.
После этого с аккаунта жертвы запускается массовая рассылка сообщений с предложениям принять участие в опросе за денежное вознаграждение от имени партии «Единая Россия». Жертвам предлагают перейти по ссылке, чтобы получить 5 000 рублей.
При переходе по ссылке на устройствах Android открывается фальшивая страница магазина Google Play, откуда предлагается загрузить приложение с вирусом. После установки оно требует разрешения на доступ к контактам и сообщениям. Затем жертве предлагают заполнить форму с личными данными. Получив доступ к этой информации, мошенники могут перехватывать СМС для подтверждения переводов, таким образом списывая деньги с банковских карт.
Руководитель аналитического центра Zecurion Владимир Ульянов рассказал «360», что обезопасить себя от мошенников можно, если считать все звонки с неизвестных номеров потенциально опасными. Кроме того, эксперт рекомендует использовать «внутреннего скептика», чтобы распознать злоумышленника.
Ранее сообщалось, что Центробанк обязал кредитные организации ввести в мобильные приложения функции для пострадавших от мошенников.