March 14

Чем манипулируют мошенники в преддверии выборов

Даркнет – это отдельный мир, живущий по определенным законам, со своей экономикой и философией. В нем так же, как в любом бизнесе, выстраиваются эффективные бизнес-модели, под них продумываются каналы «продаж» и механизмы «привлечения клиентов». «Акции», приуроченные к сезонным распродажам, праздникам и событиям, как правило, приносят огромную прибыль.

Приближающиеся президентские выборы в России – грандиозное событие, обещающее кибермошенникам богатый улов. К сожалению, мгновенно рождающиеся схемы мошенничества распознаются пользователями не сразу.

В сегодняшнем дайджесте расскажем, чем манипулируют мошенники в преддверии выборов.

Ваш голос важен для нас!

Злоумышленники используют легенду, согласно которой за голосование на выборах якобы необходимо заплатить. Мошенники звонят гражданам, выдавая себя за представителей предвыборного штаба одного из кандидатов и предлагают «зарезервировать» голос избирателя за «небольшую плату». Полученные деньги якобы должны пойти на финансирование предвыборной кампании. Мошенники утверждают, что такой «взнос» будет компенсирован после победы на выборах соответствующего кандидата.

Строгий избирком

Чтобы собрать персональные данные россиян и доступ к их банковским картам, мошенники притворяются строгими сотрудниками избиркомов или обещают заплатить деньги за участие в опросах, связанных с выборами.

Уже известно о нескольких схемах злоумышленников подобного рода, от которых есть пострадавшие.

В Сети доверчивым гражданам предлагают пройти платные опросы на сайтах, например, о том, какие у них ожидания от выборов и за какого кандидата они будут голосовать. За участие в опросе мошенники обещают россиянам небольшое вознаграждение в размере от одной до пяти тысяч рублей. Поскольку перед выборами всегда проводятся реальные легитимные опросы, это придает легендам злоумышленников больше убедительности.

Есть три варианта подобного мошенничества:

Вариант 1. Перед заполнением анкеты человек вводит свои паспортные данные, а также данные и пароль от банковской карты. В финале обещается получение вознаграждения за участие в опросе. После заполнения анкеты на экране появляется сообщение о сбое, никакие опросные страницы не загружаются. Однако личные данные и банковские данные уже у злоумышленников.

Вариант 2. Паспортные данные и банковские реквизиты собираются после того, как человек проходит опрос, якобы для его идентификации и проведения оплаты. Но никаких денег человек не получает, а его персональные данные оказываются в руках мошенников.

Вариант 3. Рассылка сообщений в мессенджеры и на электронные почты от имени фейковых общественных организаций, избиркомов или политических партий. В таких сообщениях предлагается пройти по ссылке и поучаствовать в опросе за вознаграждение от тысячи рублей и более. Ссылка может содержать вирус, который предоставляет мошенникам доступ к сообщениям или банковским приложениям, либо при переходе по ней с вас потребуют информацию о банковской карте.

Полезное приложение

Одна из разновидностей мошеннического сценария: мошенники от имени партии предлагают принять участие в опросе за 2,5 тыс. руб. Для этого предлагается скачать фейковое мобильное приложение с поддельного магазина Google Play, в котором замаскирован Android-троян. После прохождения опроса о предстоящих выборах жертвам предлагается ввести данные банковской карты для получения вознаграждения. Фишинговая страница, на которую переносит приложение, запрашивает доступ к СМС и контактам мобильного устройства пользователя. Так мошенники получают возможность без ведома жертвы получить СМС с кодом подтверждения банковского перевода»

Также с целью сбора данных мошенники могут позвонить и по телефону. Звонки проводятся от имени фейковых общественных организаций, избиркомов или политических партий под предлогом опросов или анкетирования.

В преддверии президентских выборов напоминаем вам простые правила кибербезопасности:

Будьте бдительны при общении с неизвестными лицами, никому ни при каких условиях не сообщайте:

🔴реквизиты банковских карт,

🔴пароли, коды,

🔴пин-коды,

🔴CVV-коды,

🔴коды из смс- сообщений.

При получении в почте или мессенджерах приглашения для участия в опросе/интервью/анкетировании не переходите по предлагаемым ссылкам, не загружайте вложенные файлы, не скачивайте предлагаемые в сообщениях «полезные» приложения, не заполняйте формы, в которых требуется вводить ваши персональные данные или данные ваших банковских карт.

В случае, если вы планируете принять участие в выборах дистанционно, убедитесь, что в личном кабинете на госуслугах у вас настроена двухфакторная аутентификация, а номер телефона, привязанный к личному кабинету, находится в вашем единоличном управлении (в этом можно убедиться, перейдя в личный кабинет оператора связи, чьими услугами вы пользуетесь).

Известный случаи, когда мошенники, получив доступ к личному кабинету оператора связи, настраивают переадресацию вызовов с вашего номера, получая таким образом доступ к любым смс и push-уведомлениям, поступающим на ваш номер.