Белогорцев предупреждают о том, что злоумышленники продолжают создавать фишинговые ресурсы, эксплуатирующие тематику специальной военной операции.
Мошенники «легендируют» свои действия, нацеленные на сбор данных пользователей, различными способами.
Как рассказали в Вестнике Киберполиции России, на подобных ресурсах предлагается оказание содействия в получении выплат и медицинской помощи, оформлении необходимых документов для военнослужащих и членов их семей.
Часто целью фишинговых сайтов становится кража аккаунтов в мессенджере Telegram. После заполнения формы на таком сайте появляется всплывающее окно с требованием авторизоваться через мессенджер. Жертву побуждают указать номер телефона и одноразовый код из SMS. После этого злоумышленники получают полный доступ к учетной записи, что позволяет им от имени владельца вводить в заблуждение других пользователей и совершать противоправные действия.
Чтобы обмануть пользователей, злоумышленники размещают на сайтах недостоверную информацию о сотрудничестве с реально существующими благотворительными фондами и политическими партиями. Мошенники упоминают организации и проекты, оказывающие поддержку участникам СВО и их семьям, а также пострадавшим гражданским лицам, чтобы придать своим ресурсам видимость законности и вызвать доверие.
Некоторые мошеннические схемы рассчитаны на более широкий круг лиц. В последнее время обнаруживаются интернет-ресурсы, где посетителям предлагается подписать петицию о присвоении военнослужащему звания Героя Российской Федерации. Принять участие в таком «голосовании» может любой гражданин. Пользователя, решившего проголосовать, просят авторизоваться через учетную запись Единой системы идентификации и аутентификации (ЕСИА). Поскольку онлайн-петиции стали популярным инструментом, подобный сайт может не вызвать подозрений. В результате пользователь, вводя логин, пароль и одноразовый код из SMS, передает злоумышленникам доступ к своим персональным данным через скомпрометированную учетную запись ЕСИА.
Пользователям рекомендуется проявлять повышенную бдительность и осторожность при посещении сайтов, которые предлагают поддержать общественную инициативу, получить благотворительную или гуманитарную помощь, оформить выплаты и меры поддержки. В частности, следует всегда внимательно проверять корректность написания доменного имени сайта в адресной строке браузера.