
«В первую очередь злоумышленников интересуют коды подтверждения из СМС и push-уведомлений, реквизиты банковских карт, данные для входа в интернет-банк, персональная информация и доступ к различным аккаунтам. Получив такие сведения, преступники могут попытаться использовать их для хищения средств или продолжения атаки уже от имени самого пользователя», — рассказал собеседник RT.
Однако отдельного внимания заслуживают аккаунты на государственных и других значимых цифровых сервисах.
«Доступ к такой учётной записи потенциально позволяет злоумышленникам получить большое количество персональной информации или использовать скомпрометированный аккаунт как основу для дальнейших мошеннических действий. Поэтому просьба «назвать код из СМС для подтверждения входа» должна восприниматься настороженно, особенно если пользователь сам не инициировал эту операцию», — объяснил Немкин.
При этом персональные данные также представляют значительный интерес для мошенников.
«ФИО, номер телефона, адрес, данные документов и другая информация могут использоваться для подготовки более убедительных сценариев социальной инженерии. Чем больше сведений злоумышленник знает о человеке, тем проще ему выстроить разговор так, чтобы создать ощущение, будто звонок или сообщение действительно поступили от банка, государственной организации, медицинского учреждения или другого знакомого сервиса», — добавил депутат.
Важно понимать, отметил он, что один полученный код или отдельный набор данных не всегда является конечной целью атаки. Нередко мошенническая схема строится поэтапно.
«Сначала злоумышленник получает минимум информации, затем под этим предлогом пытается завладеть дополнительными данными, получить доступ к аккаунту или убедить человека самостоятельно совершить перевод. Поэтому даже безобидную просьбу подтвердить личность или назвать код не стоит рассматривать отдельно от контекста обращения», — заключил парламентарий.
Ранее Немкин также рассказал, что мошеннические сценарии становятся всё более персонализированными.








Комментарии 0